RU2519417C2 - System of biological information control and method of biological information control - Google Patents
System of biological information control and method of biological information control Download PDFInfo
- Publication number
- RU2519417C2 RU2519417C2 RU2011139136/08A RU2011139136A RU2519417C2 RU 2519417 C2 RU2519417 C2 RU 2519417C2 RU 2011139136/08 A RU2011139136/08 A RU 2011139136/08A RU 2011139136 A RU2011139136 A RU 2011139136A RU 2519417 C2 RU2519417 C2 RU 2519417C2
- Authority
- RU
- Russia
- Prior art keywords
- authentication
- information
- biological information
- measuring
- result
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3231—Biological data, e.g. fingerprint, voice or retina
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Signal Processing (AREA)
- Software Systems (AREA)
- General Health & Medical Sciences (AREA)
- Biodiversity & Conservation Biology (AREA)
- Computer Networks & Wireless Communication (AREA)
- Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Biomedical Technology (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Life Sciences & Earth Sciences (AREA)
- Measuring And Recording Apparatus For Diagnosis (AREA)
- Medical Treatment And Welfare Office Work (AREA)
- Measuring Pulse, Heart Rate, Blood Pressure Or Blood Flow (AREA)
Abstract
Description
ОПИСАНИЕDESCRIPTION
ОБЛАСТЬ ТЕХНИКИ, К КОТОРОЙ ОТНОСИТСЯ ИЗОБРЕТЕНИЕFIELD OF THE INVENTION
Настоящее изобретение относится к системе управления биологической информации и способу управления биологической информации для получения и управления биологической информацией из измерительного оборудования для получения биологической информации.The present invention relates to a biological information management system and a biological information management method for acquiring and managing biological information from measuring equipment for obtaining biological information.
УРОВЕНЬ ТЕХНИКИBACKGROUND
Различное измерительное оборудование, например измеритель состава тела, термометр, устройство для измерения движений тела (педометр, измеритель степени активности) или сфигмоманометр, обычно известно как пользовательское оборудование для получения биологической информации, при этом известна система управления, в которой результат измерения упомянутого измерительного оборудования передается на сервер для совместного управления.Various measuring equipment, for example, a body composition meter, a thermometer, a body motion measuring device (pedometer, activity meter) or a sphygmomanometer, is commonly known as user equipment for acquiring biological information, and a control system is known in which a measurement result of said measuring equipment is transmitted to the server for joint management.
В данной системе управления управление результатом измерения нелегитимным измерительным оборудованием, которое не является легитимным изделием, имеет низкую надежность, снижает надежность системы. Поэтому система управления содержит систему аутентификации для аутентификации, что измерительное оборудование является легитимным изделием, чтобы исключить доступ для нелегитимного измерительного оборудования.In this control system, control of the measurement result by illegitimate measuring equipment, which is not a legitimate product, has low reliability and reduces the reliability of the system. Therefore, the control system includes an authentication system for authenticating that the measuring equipment is a legitimate product in order to exclude access to illegitimate measuring equipment.
В данной системе аутентификации применяется способ шифрования данных для связи, описанный в патентном документе 1, чтобы не допустить анализа передаваемых данных для аутентификации и выполнения аутентификации с использованием ложной аутентификационной информации, созданной на основе результата анализа.This authentication system employs a method of encrypting data for communication described in
Однако даже если данные связи зашифрованы, данные связи могут быть легко перехвачены, если обмен сообщениями для аутентификации допустимого изделия становится частым настолько, что постоянно выполняется шифрование и выполнение аутентификации для каждого сообщения для передачи результата измерения, и, следовательно, аутентификационная информация оказывается легкоанализируемой.However, even if the communication data is encrypted, the communication data can be easily intercepted if the message exchange for authenticating the valid product becomes so frequent that encryption and authentication is constantly performed for each message to transmit the measurement result, and therefore, the authentication information is easily analyzed.
Если для усложнения анализа перехваченных данных связи выполняется сложное шифрование, то для шифрования с помощью оборудования с низкой производительностью обработки требуется значительное время, и время связи увеличивается.If complex encryption is performed to complicate the analysis of intercepted communication data, considerable time is required for encryption using equipment with low processing performance, and the communication time is increased.
Следовательно, вышеописанный подход не пригоден для применений, связанных с накоплением биологической информации, измеренной различным измерительным оборудованием, на сервере.Therefore, the above approach is not suitable for applications related to the accumulation of biological information measured by various measuring equipment on the server.
Патентный документ 1: находящаяся на рассмотрении заявка на патент Японии № 9-139735Patent Document 1: Pending Japanese Patent Application No. 9-139735
СУЩНОСТЬ ИЗОБРЕТЕНИЯSUMMARY OF THE INVENTION
ЗАДАЧИ ИЗОБРЕТЕНИЯOBJECTS OF THE INVENTION
Принимая во внимание вышеприведенные проблемы, целью настоящего изобретения является создание системы управления биологической информацией и способа управления биологической информацией, пригодных для сохранения биологической информации, измеренной устройством измерения биологической информации, в управляющем устройстве.In view of the above problems, an object of the present invention is to provide a biological information management system and a biological information management method suitable for storing biological information measured by a biological information measuring device in a control device.
СРЕДСТВА РЕШЕНИЯ ПРОБЛЕМЫMEANS FOR SOLVING THE PROBLEM
Настоящее изобретение относится к системе управления биологической информацией, содержащей устройство измерения биологической информации, содержащее средство измерения биологической информации для измерения биологической информации и средство связи для передачи биологической информации, и управляющее устройство, содержащее средство связи для связи с устройством измерения биологической информации и запоминающее средство для сохранения биологической информации, полученной средством связи; при этом устройство измерения биологической информации содержит средство передачи информации, касающейся аутентификации, для передачи информации, касающейся аутентификации, относящейся к аутентификации устройства измерения биологической информации, при передаче биологической информации средством связи, и средство определения необходимости выполнения аутентификации для определения необходимости выполнения аутентификации; управляющее устройство содержит средство аутентификации для выполнения аутентификации на основании информации, касающейся аутентификации, и средство выполнения процедуры сохранения биологической информации для сохранения биологической информации, полученной средством связи, независимо от того, является положительным или отрицательным результат аутентификации средства аутентификации; причем средство передачи информации, касающейся аутентификации, выполнено с возможностью передачи легитимной аутентификационной информации средством связи, если средством определения необходимости выполнения аутентификации определено, что выполнение аутентификации необходимо, и передачи фиктивной информации средством связи, если определено, что выполнение аутентификации не требуется.The present invention relates to a biological information management system, comprising a biological information measuring device, comprising biological information measuring means for measuring biological information and a communication means for transmitting biological information, and a control device comprising communication means for communicating with a biological information measuring device and storage means for preservation of biological information received by the communication medium; wherein the biological information measuring device comprises means for transmitting authentication information for transmitting information regarding authentication related to authentication of the biological information measuring device for transmitting biological information by means of communication, and means for determining whether authentication is necessary to determine whether authentication is necessary; the control device comprises authentication means for performing authentication based on the authentication information, and means for executing a biological information storage procedure for storing biological information obtained by the communication means, regardless of whether the authentication means authentication result is positive or negative; moreover, the means of transmitting information regarding authentication is configured to transmit legitimate authentication information by means of communication, if it is determined by means of determining whether authentication is necessary, and authentication is required to be transmitted by means of communication if it is determined that authentication is not required.
Устройство измерения биологической информации содержит измерительное оборудование, содержащее измеритель состава тела, термометр, устройство измерения движений тела (педометр или измеритель степени активности), сфигмоманометр и кардиографическое оборудование или оборудование, применяемое пользователем, например лечебное устройство или массажер, и относится к оборудованию, которое осуществляет связь с сервером после аутентификации.The biological information measuring device comprises measuring equipment comprising a body composition meter, a thermometer, a body motion measuring device (pedometer or activity meter), a sphygmomanometer and cardiographic equipment or equipment used by a user, such as a medical device or massager, and relates to equipment that implements communication with the server after authentication.
Средство связи может быть передающим средством для передачи аутентификационной информации с использованием беспроводной связи в стандарте Bluetooth (зарегистрированный торговый знак) или в инфракрасном диапазоне или передающим средством для передачи аутентификационной информации по электрической линии связи, например сети LAN (локальной сети) или сети Internet.The communication medium may be a transmitting means for transmitting authentication information using wireless technology in Bluetooth (registered trademark) or in the infrared range, or a transmitting means for transmitting authentication information over an electric communication line, such as a LAN (local area network) or the Internet.
Аутентификационная информация может быть аутентификационным значением или аутентификационной функцией для вычисления аутентификационного значения.The authentication information may be an authentication value or an authentication function for calculating an authentication value.
Средство определения необходимости выполнения аутентификации сконфигурировано с возможностью определения в соответствии с подходящим критерием, например, определения, что аутентификация необходима, если со времени последней аутентификации истек предварительно заданный период, определения, что аутентификация необходима, если, со времени последней аутентификации, связь осуществляется предварительно заданное число раз, или определения, что аутентификация необходима случайным образом с использованием подходящей вычислительной формулы.The means for determining whether authentication is required is configured to determine, in accordance with a suitable criterion, for example, to determine that authentication is necessary if a predetermined period has elapsed since the last authentication, to determine that authentication is necessary if, since the last authentication, a predetermined connection is made number of times, or determining that authentication is necessary at random using suitable computational forms ly.
Фиктивная информация может быть сконфигурирована с подходящей информацией и, предпочтительно, сконфигурирована с информацией, которую сложно отличить от аутентификационной информации, например, сконфигурированной с таким же числом знаков, как аутентификационная информация, или сконфигурированной по сходному правилу.The fake information can be configured with suitable information and, preferably, configured with information that is difficult to distinguish from authentication information, for example, configured with the same number of characters as authentication information, or configured in a similar manner.
В соответствии с настоящим изобретением, биологическая информация может сохраняться, независимо от результата аутентификации. Поэтому биологическая информация может накапливаться в управляющем устройстве, даже если пользователь ошибочно вводит пароль, при запросе ввода пароля, и аутентификация дает отрицательный результат, так что можно уменьшить повреждение биологической информации.In accordance with the present invention, biological information can be stored, regardless of the authentication result. Therefore, biological information can be accumulated in the control device, even if the user erroneously enters a password when prompted for a password, and authentication gives a negative result, so that damage to biological information can be reduced.
Кроме того, третье лицо, делающее попытку несанкционированного получения или интерпретации аутентификационной информации, может ошибочно распознать фиктивную информацию как аутентификационную информацию или, возможно, окажется не в состоянии определить аутентификационную информацию.In addition, a third party attempting to illegally obtain or interpret authentication information may erroneously recognize fictitious information as authentication information or may not be able to identify authentication information.
В соответствии с другим аспектом настоящего изобретения, управляющее устройство содержит средство определения необходимости выполнения аутентификации для определения необходимости выполнения аутентификации по тому же критерию, что и средство определения необходимости выполнения аутентификации, и средство аутентификации сконфигурировано с возможностью выполнения аутентификации, если средством определения необходимости выполнения аутентификации определено, что выполнение аутентификации необходимо, и невыполнения аутентификации, если определено, что выполнение аутентификации не требуется.In accordance with another aspect of the present invention, the control device comprises means for determining whether authentication is necessary to determine whether authentication is necessary according to the same criteria as means for determining whether authentication is required, and authentication means is configured to perform authentication if the means for determining whether authentication is required that authentication is necessary, and authentication failure and, if it is determined that authentication is not required.
Следовательно, даже если из устройства измерения биологической информации передается фиктивная информация, аутентификацию с фиктивной информацией можно предотвратить так, что аутентификация может выполняться только когда необходимо. Соответственно, можно повысить вероятность ситуации, в которой число аутентификаций сокращается для завершения процедуры с высокой скоростью.Therefore, even if fictitious information is transmitted from the biological information measuring device, authentication with fictitious information can be prevented so that authentication can only be performed when necessary. Accordingly, it is possible to increase the likelihood of a situation in which the number of authentications is reduced to complete the procedure at a high speed.
В соответствии с другим аспектом изобретения, средство выполнения процедуры сохранения биологической информации сконфигурировано с возможностью сохранения информации о, по меньшей мере, каком-то одном результате определения из: определения положительного результата аутентификации или определения отрицательного результата аутентификации средством аутентификации и определения отсутствия необходимости выполнения аутентификации средством определения необходимости выполнения аутентификации в запоминающем средстве, во взаимосвязи с биологической информацией.In accordance with another aspect of the invention, the means for executing the biological information storage procedure is configured to store information about at least one result of determining from: determining a positive authentication result or determining a negative authentication result by the authentication means and determining that authentication is not necessary determine the need to perform authentication in the storage medium, in conjunction with biological information.
Следовательно, информация о том, получен ли отрицательный результат аутентификации, может быть добавлена к сохраненной биологической информации, и надлежащим ли образом измерена и принята биологическая информация, можно определять без потерь, после сохранения биологической информации в память.Therefore, information about whether a negative authentication result has been received can be added to the stored biological information, and whether the biological information is properly measured and received can be determined without loss after storing the biological information in memory.
Настоящее изобретение относится также к системе управления биологической информацией, содержащей устройство измерения биологической информации, содержащее средство измерения биологической информации для измерения биологической информации и средство связи для передачи биологической информации, и управляющее устройство, содержащее средство связи для осуществления связи с устройством измерения биологической информации и запоминающее средство для сохранения биологической информации, полученной средством связи; при этом устройство измерения биологической информации содержит средство передачи информации, касающейся аутентификации, для передачи информации, касающейся аутентификации, относящейся к аутентификации устройства измерения биологической информации, при передаче биологической информации средством связи; и управляющее устройство содержит средство аутентификации для выполнения аутентификации на основании информации, касающейся аутентификации, средство выполнения процедуры сохранения биологической информации для сохранения биологической информации, полученной средством связи, независимо от того, является положительным или отрицательным результат аутентификации средством аутентификации; и исключающее средство для исключения приема биологической информации, передаваемой из устройства измерения биологической информации, на основе условия исключения; и условие исключения сконфигурировано с возможностью исключения приема, если выполнены как первое условие, основанное на аутентификационной информации, аутентифицированной средством аутентификации, так и второе условие, заданное в соответствии с критерием, отличающимся от первого условия.The present invention also relates to a biological information management system comprising a biological information measuring device, comprising biological information measuring means for measuring biological information, and a communication means for transmitting biological information, and a control device comprising communication means for communicating with and storing biological information means for storing biological information obtained by the communication means; wherein the biological information measuring device comprises means for transmitting information regarding authentication for transmitting information regarding authentication related to authentication of the biological information measuring device when transmitting biological information by a communication means; and the control device comprises authentication means for performing authentication based on the authentication information, means for executing the biological information storage procedure for storing biological information obtained by the communication means, regardless of whether the authentication result is a positive or negative authentication means; and an exclusive means for excluding the reception of biological information transmitted from the biological information measuring device based on the exclusion condition; and the exclusion condition is configured to exclude reception if both the first condition based on the authentication information authenticated by the authentication means and the second condition specified in accordance with a criterion different from the first condition are satisfied.
Первое условие является отрицательным результатом аутентификации, неисполнением аутентификации или условием, объединяющим оба упомянутых варианта.The first condition is a negative result of authentication, failure to authenticate, or a condition that combines both of these options.
Второе условие содержит условие, связанное со временем выполнения исключения, например, через предварительно заданный период после отрицательного результата аутентификации, через предварительно заданное число раз после отрицательного результата аутентификации, продолжение связи при фиктивных данных, без выполнения аутентификации в течение, по меньшей мере, предварительно заданного периода, или продолжение связи, по меньшей мере, предварительно заданное число раз, при фиктивных данных, без выполнения аутентификации, и в предпочтительном варианте может быть условием, связанным с периодом или числом раз.The second condition contains a condition related to the time of the exception execution, for example, after a predetermined period after a negative authentication result, a predetermined number of times after a negative authentication result, continue communication with fictitious data, without performing authentication for at least a predefined period, or continued communication, at least a predetermined number of times, with fictitious data, without authentication, and in preference SG embodiment may be a condition associated with a period or number of times.
Исключение может быть процедурой запрета доступа для запрета доступа из неаутентифицированного устройства измерения биологической информации или процедурой уведомления об отрицательном результате аутентификации в отношении неаутентифицированного устройства измерения биологической информации.The exception may be an access prohibition procedure for denying access from an unauthenticated biological information measurement device or a procedure for notifying a negative authentication result regarding an unauthenticated biological information measurement device.
В соответствии с данным аспектом, время определения отрицательного результата аутентификации и время исключения допустимости биологической информации могут различаться. Поэтому биологическая информация, посылаемая тем временем, может накапливаться, и повреждение биологической информации можно уменьшить. В частности, полезен подход, при котором аутентификация выполняется обычно впоследствии, и биологическая информация накапливается непрерывно.In accordance with this aspect, the time for determining a negative authentication result and the time for eliminating the admissibility of biological information may vary. Therefore, biological information sent in the meantime can be accumulated and damage to biological information can be reduced. In particular, an approach is useful in which authentication is usually performed subsequently, and biological information is accumulated continuously.
Поскольку процедура, связанная с исключением, выполняется в момент времени, отличающийся от времени отрицательного результата аутентификации, то этап аутентификации, на котором получен отрицательный результат аутентификации, проанализировать невозможно, неаутентификационную информацию установить невозможно, и анализ аутентификационной информации осложняется.Since the procedure associated with the exception is performed at a point in time different from the time of the negative authentication result, the authentication step at which the negative authentication result is obtained cannot be analyzed, non-authentication information cannot be established, and the analysis of authentication information is complicated.
Следовательно, можно создать систему с более высокой точностью аутентификации, без выполнения сложной процедуры шифрования, сопровождающейся нагрузкой по обработке данных на устройство измерения биологической информации и управляющее устройство.Therefore, it is possible to create a system with higher authentication accuracy, without performing a complex encryption procedure, accompanied by a load of data processing on the biological information measuring device and the control device.
В соответствии с другим аспектом настоящего изобретения, настоящее изобретение относится к способу управления биологической информацией для управления биологической информацией, измеренной устройством измерения биологической информации, в управляющем устройстве; при этом способ управления биологической информацией содержит этап обеспечения передачи устройством измерения биологической информации, касающейся аутентификации, относящейся к аутентификации устройства измерения биологической информации, с помощью средства передачи информации, касающейся аутентификации, при передаче биологической информации средством связи; этап обеспечения определения устройством измерения биологической информации необходимости выполнения аутентификации с помощью средства определения необходимости выполнения аутентификации; этап обеспечения приема управляющим устройством как информации, касающейся аутентификации, относящейся к аутентификации, так и биологической информации из устройства измерения биологической информации; этап обеспечения выполнения аутентификации управляющим устройством на основании информации, касающейся аутентификации; и этап сохранения биологической информации, полученной средством связи, в запоминающем средстве, независимо от того, является положительным или отрицательным результат аутентификации средства аутентификации; при этом этап передачи информации, касающейся аутентификации, средством передачи информации, касающейся аутентификации, сконфигурирован с возможностью передачи легитимной аутентификационной информации средством связи, если средством определения необходимости выполнения аутентификации определено, что выполнение аутентификации необходимо, и передачи фиктивной информации средством связи, если определено, что выполнение аутентификации не требуется.In accordance with another aspect of the present invention, the present invention relates to a biological information management method for managing biological information measured by a biological information measuring device in a control device; wherein the biological information management method comprises the step of providing the measuring device with the transmission of biological information regarding authentication related to the authentication of the biological information measuring device with the means of transmitting information regarding authentication when transmitting biological information by means of communication; the step of ensuring that the biological information measuring device determines the need for authentication using the means for determining whether authentication is necessary; a step of providing the control device for receiving information regarding authentication related to authentication as well as biological information from the biological information measuring device; a step of providing authentication by the control device based on the authentication information; and the step of storing the biological information obtained by the communication means in a storage medium, regardless of whether the authentication result of the authentication means is positive or negative; however, the step of transmitting information regarding authentication by means of transmitting information regarding authentication is configured to transmit legitimate authentication information by means of communication, if it is determined by means of determining whether authentication is necessary, and transmitting fictitious information by means of communication, if it is determined that Authentication is not required.
В соответствии с настоящим изобретением, биологическая информация может сохраняться независимо от результата аутентификации. Следовательно, биологическая информация может накапливаться в управляющем устройстве, даже если пользователь неправильно вводит пароль по запросу ввода пароля, и аутентификация дает отрицательный результат, поэтому повреждение биологической информации можно уменьшить.In accordance with the present invention, biological information can be stored regardless of the authentication result. Therefore, biological information can be accumulated in the control device, even if the user incorrectly enters the password at the password entry request, and authentication gives a negative result, therefore, damage to the biological information can be reduced.
ТЕХНИЧЕСКИЙ РЕЗУЛЬТАТ ИЗОБРЕТЕНИЯBACKGROUND OF THE INVENTION
В соответствии с настоящим изобретением предлагается система управления биологической информацией, пригодная для сохранения биологической информации, измеренной устройством измерения биологической информации, в управляющем устройстве.In accordance with the present invention, there is provided a biological information management system suitable for storing biological information measured by a biological information measuring device in a control device.
КРАТКОЕ ОПИСАНИЕ ЧЕРТЕЖЕЙBRIEF DESCRIPTION OF THE DRAWINGS
Фиг.1 - системная конфигурация системы управления результатами измерений и системы аутентификации в соответствии с первым примером настоящего изобретения.1 is a system configuration of a measurement result management system and an authentication system in accordance with a first example of the present invention.
Фиг.2 - блок-схема, изображающая системную конфигурацию системы управления результатами измерений и системы аутентификации, представленную на фиг.1.FIG. 2 is a block diagram depicting a system configuration of a measurement results management system and an authentication system shown in FIG.
Фиг.3А-3E - пояснительные изображения, представляющие одну часть данных, хранящихся в запоминающем блоке сервера, показанного на фиг.1.FIGS. 3A-3E are explanatory images representing one piece of data stored in the server storage unit shown in FIG. 1.
Фиг.4 - блок-схема последовательности этапов операции, исполняемой измерительным оборудованием и сервером, показанным на фиг.1.FIG. 4 is a flowchart of an operation performed by the measuring equipment and the server shown in FIG.
Фиг.5A-5D - пояснительные изображения таблицы управления с разнотипной информацией, в соответствии со вторым примером настоящего изобретения.5A-5D are explanatory views of a control table with heterogeneous information in accordance with a second example of the present invention.
Фиг.6 - блок-схема последовательности этапов процедуры регистрации результатов измерений в соответствии со вторым примером настоящего изобретения.6 is a flowchart of a procedure for recording measurement results in accordance with a second example of the present invention.
Фиг.7 - блок-схема последовательности этапов процедуры исключения нелегитимного измерительного оборудования в соответствии со вторым примером настоящего изобретения.7 is a flowchart of a procedure for eliminating illegitimate measuring equipment in accordance with a second example of the present invention.
Фиг.8A и 8B - пояснительные изображения таблицы управления с разнотипной информацией в соответствии с третьим примером настоящего изобретения.8A and 8B are explanatory views of a control table with heterogeneous information in accordance with a third example of the present invention.
Фиг.9 - блок-схема последовательности этапов процедуры регистрации результатов измерений с использованием датированного аутентификационного значения, в соответствии с третьим примером настоящего изобретения.9 is a flowchart of a procedure for recording measurement results using a dated authentication value, in accordance with a third example of the present invention.
Фиг.10 - блок-схема последовательности этапов процедуры регистрации результатов измерений, с использованием фиктивного аутентификационного значения, в соответствии с четвертым примером настоящего изобретения.10 is a flowchart of a procedure for recording measurement results using a dummy authentication value, in accordance with a fourth example of the present invention.
НАИЛУЧШИЙ ВАРИАНТ ОСУЩЕСТВЛЕНИЯ ИЗОБРЕТЕНИЯBEST MODE FOR CARRYING OUT THE INVENTION
Наилучший вариант осуществления изобретения представляет собой систему управления для управления результатом измерения, полученным измерительным оборудованием, применяемым пользователем для измерения биологической информации, при этом система управления содержит систему аутентификации для аутентификации измерительного устройства для исключения управления результатом измерения, полученным измерительным оборудованием, которое является нелегитимным изделием.The best embodiment of the invention is a control system for controlling the measurement result obtained by the measurement equipment used by the user to measure biological information, the control system comprising an authentication system for authenticating the measurement device to exclude control of the measurement result obtained by the measurement equipment, which is an illegitimate product.
Описание одного варианта осуществления настоящего изобретения представлено ниже со ссылкой на чертежи.A description of one embodiment of the present invention is presented below with reference to the drawings.
[Первый пример][First example]
На фиг.1 представлена схема системной конфигурации системы 1 управления результатами измерений и системы 2 аутентификации, и на фиг.2 представлена блок-схема системной конфигурации системы 1 управления результатами измерений и системы 2 аутентификации.Figure 1 shows a diagram of the system configuration of the measurement
Система 1 управления результатами измерений является системой, сконфигурированной в виде сервера 10 и измерительного оборудования 100 для измерения каждым пользователем биологической информации, чтобы управлять в сервере 10 результатом измерения измерительным оборудованием 100. Система 1 управления результатами измерений содержит систему 2 аутентификации для аутентификации измерительного оборудования 100, которое обращается к серверу 10.The measurement
В зависимости от биологической информации, подлежащей измерению, существуют различные типы измерительного оборудования 100, но в настоящем примере измерительное оборудование 100 сконфигурировано в виде измерителя 110 состава тела для измерения массы и процентного содержания телесного жира, устройства 120 измерения движений тела для измерения числа шагов и степени активности, измерителя 130 глюкозы крови для измерения уровня глюкозы крови и сфигмоманометра 140 для измерения кровного давления. Другое измерительное оборудование содержит термометрическое и кардиографическое оборудование.Depending on the biological information to be measured, there are various types of
На фиг.1 показано, что измерительное оборудование 100 ассоциируется с одним из каждого из измерителя 110 состава тела, устройства 120 измерений движений тела, измерителя 130 глюкозы крови и сфигмоманометра 140, однако упомянутое измерительное оборудование существует вместе с рядом пользователей, использующих систему 1 управления результатами измерений.Figure 1 shows that the measuring
Сервер 10 является подходящим компьютером, применяемым как серверное устройство, и содержит блок 11 управления, блок 12 оперативного управления, дисплейный блок 13, запоминающий блок 14 и блок 15 связи.
Блок 11 управления сконфигурирован в виде CPU (центрального процессора), ROM (постоянного запоминающего устройства) и RAM (оперативного запоминающего устройства) и выполняет операцию управления каждым блоком и его вычислительную операцию в соответствии с программой, сохраненной в устройстве ROM или подобном устройстве. В приведенном примере результат измерения поступает из измерительного оборудования 100, и результат измерения сохраняется в запоминающий блок 14 для управления.The
Блок 12 оперативного управления сконфигурирован в виде устройства оперативного ввода, например клавиатуры или мыши, и передает сигнал оперативного ввода в блок 11 управления.The
Дисплейный блок 13 сконфигурирован в виде устройства отображения, например жидкокристаллического дисплея или электроннолучевого дисплея, и выполняет отображение в соответствии с сигналом управления блока 11 управления.The
Запоминающий блок 14 сконфигурирован в виде запоминающего устройства, например жесткого диска, и хранит соответствующие программы и данные.The
Блок 15 связи может быть сконфигурирован в виде подходящего связного интерфейса, подходящего для обмена данными с измерительным оборудованием 100, например посредством беспроводной связи в стандарте Bluetooth (зарегистрированный торговый знак) или в инфракрасном диапазоне связи по сети LAN (локальной сети) или подобной связи.The
Измеритель 110 состава тела, который является одним из измерительного оборудования 100, сконфигурирован в виде блока 111 управления, блока 112 операционного управления, дисплейного блока 113, запоминающего блока 114, измерительного блока 115 и блока 116 связи.The
Блок 111 управления сконфигурирован в виде центрального процессора (CPU), устройства ROM, устройства RAM или микрокомпьютера и выполняет операцию управления каждым блоком и его вычислительную операцию в соответствии с программой, сохраненной в устройстве ROM или подобном устройстве.The
Блок 112 операционного управления является клавишей для получения операционного ввода для отображения установленного ввода и результата прошлого измерения и передает сигнал нажатия в блок 111 управления.The
Дисплейный блок 113 сконфигурирован в виде устройства отображения, например, жидкокристаллического экрана (смотри фиг.1), и отображает такое изображение, как знаки и фигуры, в соответствии с сигналом изображения, переданным из блока 111 управления. Конкретная информация, подлежащая отображению, содержит информацию, имеющую отношение к составу тела, например результату измерения и установленную информацию.The
Запоминающий блок 114 сконфигурирован в виде запоминающего устройства, например жесткого диска, и хранит соответствующие программы и данные.The
Измерительный блок 115 сконфигурирован в виде блока измерения процентного содержания телесного жира, содержащего слаботочную схему, блок определения импеданса и электрод, и блока измерения массы, содержащего множество динамометрических датчиков.The measuring
Блок 116 связи сконфигурирован в виде подходящего интерфейса, например беспроводной связи или связи по локальной сети (LAN). В приведенном примере блок 116 связи передает результат измерения на сервер 10 методом беспроводной связи в соответствии с сигналом управления блока 111 управления.The
Устройство 120 измерения движений тела, которое является одним из измерительного оборудования 100, сконфигурировано в виде блока 121 управления, блока 122 операционного управления, дисплейного блока 123, запоминающего блока 124, блока 125 измерения ускорения и блока 126 связи.The body
Блок 121 управления сконфигурирован в виде центрального процессора (CPU), устройства ROM, устройства RAM или микрокомпьютера и выполняет операцию управления каждым блоком и его вычислительную операцию в соответствии с программой, сохраненной в устройстве ROM или подобном устройстве.The
Блок 122 операционного управления сконфигурирован в виде множества клавиш нажимного действия и передает ввод операции, выполненный нажатием пользователем, например ввод пользовательской информации, содержащей длину шага и высоту, в блок 121 управления.The
Дисплейный блок 123 сконфигурирован в виде дисплейного устройства, например жидкокристаллического экрана (смотри фиг.1), и отображает такое изображение, как значки и фигуры, в соответствии с сигналом изображения, передаваемым из блока 121 управления. Конкретная информация, подлежащая отображению, содержит установленную информацию или информацию, имеющую отношение к числу прогулок и степени активности, например числу шагов, израсходованных калорий и пройденному расстоянию.The
Запоминающий блок 124 сконфигурирован в виде запоминающего устройства, например жесткого диска, и хранит соответствующие программы и данные.The
Блок 125 измерения ускорения сконфигурирован в виде датчика для измерения ускорения изменения, которое происходит при ходьбе, активной деятельности или чего-то подобного, совершаемом пользователем. Блок 125 измерения ускорения может быть сконфигурирован в виде одномерного датчика ускорения, который регистрирует ускорение в одном направлении, двумерного датчика ускорения, который регистрирует ускорение по двум ортогональным направлениям, или трехмерного датчика ускорения, который регистрирует ускорение по трем ортогональным направлениям, и в наиболее предпочтительном варианте является трехмерным датчиком ускорения, получающим максимальный объем информации.The
Блок 126 связи сконфигурирован в виде подходящего интерфейса, например беспроводной связи или связи по локальной сети (LAN). В приведенном примере блок 126 связи передает результат измерения на сервер 10 методом беспроводной связи в соответствии с сигналом управления блока 121 управления.The
Измеритель 130 глюкозы крови, который является одним из измерительного оборудования 100, сконфигурирован в виде блока 131 управления, блока 132 операционного управления, дисплейного блока 133, запоминающего блока 134, блока 135 измерения глюкозы крови и блока 136 связи.The
Блок 131 управления сконфигурирован в виде центрального процессора (CPU), устройства ROM, устройства RAM или микрокомпьютера и выполняет операцию управления каждым блоком и его вычислительную операцию в соответствии с программой, сохраненной в устройстве ROM или подобном устройстве.The
Блок 132 операционного управления является клавишей для получения операционного ввода для отображения установленного ввода и результата прошлого измерения и передает сигнал нажатия в блок 131 управления.The
Дисплейный блок 133 сконфигурирован в виде устройства отображения, например жидкокристаллического экрана (смотри фиг.1), и отображает такое изображение, как знаки и фигуры, в соответствии с сигналом изображения, переданным из блока 131 управления. Конкретная информация, подлежащая отображению, содержит установленную информацию и информацию, имеющую отношение к уровню глюкозы крови, например результату измерения.The
Запоминающий блок 134 сконфигурирован в виде запоминающего устройства, например жесткого диска, и хранит соответствующие программы и данные.The
Блок 135 измерения глюкозы крови измеряет уровень глюкозы крови пользователя и передает измеренный уровень глюкозы крови в блок 131 управления. Измерение уровня глюкозы крови выполняется известным способом, например электродным способом измерения тока, протекающего, когда сахар в полученной крови и медицинском растворе реагирует, или колориметрическим способом измерения изменения цвета, обусловленного реакцией между сахаром в крови и медицинским раствором.The blood
Блок 136 связи сконфигурирован в виде подходящего интерфейса, например беспроводной связи или связи по локальной сети (LAN). В приведенном примере блок 136 связи передает результат измерения на сервер 10 методом беспроводной связи в соответствии с сигналом управления блока 131 управления.The
Сфигмоманометр 140, который является одним из измерительного оборудования 100, сконфигурирован в виде блока 141 управления, блока 142 операционного управления, дисплейного блока 143, запоминающего блока 144, блока 145 измерения кровного давления и блока 146 связи.The
Блок 141 управления сконфигурирован в виде центрального процессора (CPU), устройства ROM, устройства RAM или микрокомпьютера и выполняет операцию управления каждым блоком и его вычислительную операцию в соответствии с программой, сохраненной в устройстве ROM или подобном устройстве.The
Блок 142 операционного управления сконфигурирован в виде множества клавиш нажимного действия и передает ввод операции, выполненный нажатием пользователем, например, ввод пользовательской информации, содержащей возраст и пол, в блок 141 управления.The
Дисплейный блок 143 сконфигурирован в виде дисплейного устройства, например жидкокристаллического экрана (см. фиг.1), и отображает такое изображение, как значки и фигуры, в соответствии с сигналом изображения, передаваемым из блока 141 управления. Конкретная информация, подлежащая отображению, содержит установленную информацию или информацию, имеющую отношение к кровяному давлению и пульсу, например измеренным кровяному давлению и пульсу и предыдущим кровяному давлению и пульсу.The
Запоминающий блок 144 сконфигурирован в виде запоминающего устройства, например жесткого диска, и хранит соответствующие программы и данные.The
Блок 145 измерения кровяного давления регистрирует давление манжетного давления, регулируемого насосом, с помощью датчика давления и регистрирует кровяное давление и пульс.A blood
Блок 146 связи сконфигурирован в виде подходящего интерфейса, например беспроводной связи или связи по локальной сети (LAN). В приведенном примере блок 146 связи передает результат измерения на сервер 10 методом беспроводной связи в соответствии с сигналом управления блока 141 управления.
На фиг.3А-3E приведены пояснительные изображения, представляющие одну часть данных, хранящихся в запоминающем блоке 14 сервера 10.3A-3E are explanatory images representing one part of the data stored in the
На фиг.3A приведена схема конфигурации, представляющая конфигурацию данных 50 для аутентификации, используемых для аутентификации, и данных (51a-54a) измерений и аутентификационных данных (51b-54b) для регистрации пользователями.FIG. 3A is a configuration diagram showing a configuration of
Данные 50 для аутентификации хранят данные 50a определения необходимости аутентификации, данные 50b выполнения аутентификации и данные 50c определения уведомления.
Данные 50a определения необходимости аутентификации являются данными для определения, следует ли выполнять аутентификацию. Например, можно выбрать подходящую конфигурацию, например, для определения, что аутентификация необходима, если после последней аутентификации истек предварительно заданный период, определения, что аутентификация необходима, если после последней аутентификации выполнено предварительно заданное число передач, или определения необходимости аутентификации случайным образом с использованием подходящей расчетной формулы.
Данные 50b выполнения аутентификации являются данными для выполнения аутентификации измерительного оборудования 100. Такие данные могут быть сконфигурированы в форме подходящих данных, допускающих аутентификацию измерительного оборудования 100, например, фиксированного пароля или данных для создания одноразового пароля, который изменяется с каждым разом.
Данные 50c определения уведомления являются данными для определения времени для сообщения информации об отрицательном результате аутентификации в измерительное оборудование 100, когда аутентификация заканчивается отрицательно. Например, можно выбрать соответствующие исходные данные, например, определяющие время как предварительно заданный день каждого месяца, определяющие время после предварительно заданного числа раз или после предварительно заданного числа дней от времени определения отрицательного результата аутентификации, или определяющие время случайным образом.The
Данные 50a определения необходимости аутентификации и данные 50b выполнения аутентификации, сконфигурированные, как описано выше, хранятся также в запоминающем блоке (114, 124, 124 и 144) каждого измерительного оборудования 100. Определение необходимости аутентификации может согласовываться, и аутентификация может успешно выполняться, при необходимости, при хранении одинаковых данных на сервере 10 и в измерительном оборудовании 100. Данные 50b выполнения аутентификации могут быть неодинаковой конфигурации, при условии что конфигурацию можно аутентифицировать, например, если задать данные ключа шифрования на стороне измерительного оборудования 100 и задать данные декодирования на стороне сервера 10. Фиктивные данные для создания фиктивной информации хранятся в запоминающем блоке (114, 124, 134 и 144) каждого измерительного оборудования 100. Фиктивная информация может создаваться, когда аутентификация не обязательна.Authentication
Данные, которые сервер 10 получает из каждого измерительного оборудования 100 и сохраняет, сконфигурированы в виде пары данных (51a-54a) измерения и аутентификационных данных (51b-54b) для каждого измерительного оборудования 100.The data that
В частности, данные 51a измерения состава тела и аутентификационные данные 51b состава тела сохраняют в виде данных, имеющих отношение к измерителю 110 состава тела.In particular, body
Данные 52a измерения числа шагов и аутентификационные данные 52b числа шагов сохраняют в виде данных, имеющих отношение к устройству 120 измерения движений тела.Step
Данные 53a измерения глюкозы крови и аутентификационные данные 53b глюкозы крови сохраняют в виде данных, имеющих отношение к измерителю 130 глюкозы крови.Blood
Данные 54a измерения кровяного давления и аутентификационные данные 54b кровяного давления сохраняют в виде данных, имеющих отношение к сфигмоманометру 140.Blood
На фиг.3B приведена схема конфигурации данных для данных 51a измерения состава тела.3B is a data configuration diagram for body
Данные 51a измерения состава тела сконфигурированы в форме ID (идентификатора), даты и времени измерения и процентного содержания свободного жира, массы свободного жира, массы и т.п. или измеренной измерительной информации. Таким образом, каждому измерению состава тела придается идентификатор (ID) для хранения вместе с датой и временем измерения.Body
На фиг.3C приведена схема конфигурации данных для аутентификационных данных 51b состава тела.FIG. 3C is a data configuration diagram for body
Аутентификационные данные 51b состава тела сконфигурированы в форме идентификатора (ID), даты и времени связи, результата аутентификации, диапазона связи и т.п.Body
Дата и время связи хранят дату и время получения данных 51a измерения состава тела.The communication date and time stores the date and time of receiving body
Результат аутентификации содержит признак «фиктивный» («dummy»), указывающий, что аутентификация не выполнена, так как имеет место фиктивная передача, признак «положительный» («successful»), указывающий, что аутентификация выполнена, и что аутентификация дала положительный результат, и признак «отрицательный» («failed»), указывающий, что аутентификация выполнена и что аутентификация дала отрицательный результат.The authentication result contains a sign “dummy” indicating that the authentication has not been performed, because there is a dummy transmission, a sign “positive” (“successful”) indicating that the authentication has been completed, and that the authentication gave a positive result, and the sign “negative” (indicating “failed”) indicating that the authentication has been completed and that the authentication failed.
Диапазон связи содержит идентификатор (ID) данных 51a измерения состава тела, полученных в результате связи, и указывает диапазон данных измерения, полученных в результате связи.The communication range contains an identifier (ID) of the body
На фиг.3D приведена схема конфигурации данных для данных 52a измерения числа шагов.3D is a data configuration diagram for
Данные 52a измерения числа шагов сконфигурированы в форме идентификатора (ID), даты измерения и числа шагов по времени, деленном в расчете на один час, в качестве измерительной информации. Таким образом, идентификатор (ID) дается в расчете на одни сутки и хранится вместе с датой измерения.The step
На фиг.3E приведена схема конфигурации данных для аутентификационных данных 52b числа шагов.3E is a data configuration diagram for
Аутентификационные данные 52b числа шагов сконфигурированы в форме идентификатора (ID), даты и времени связи, результата аутентификации, диапазона связи и т.п. Содержание данных, хранящихся в каждом элементе данных, является таким же, как в аутентификационных данных 51b состава тела.The
Кроме того, данные 53a измерения глюкозы крови и данные 54a измерения кровяного давления, показанные на фиг.3А, хранятся с идентификатором (ID), датой и временем измерения и измерительной информацией, аналогично данным 51a измерения состава тела и данным 52a измерения числа шагов. Данные 53a измерения глюкозы крови хранят уровень глюкозы крови в качестве измерительной информации, и данные 54a измерения кровяного давления хранят систолическое кровяное давление, диастолическое кровяное давление и пульс в качестве измерительной информации.In addition, blood
Аутентификационные данные 53b глюкозы крови и аутентификационные данные 54b кровяного давления хранятся с идентификатором (ID), датой и временем связи, результатом аутентификации, диапазоном связи и т.п., аналогично вышеописанным аутентификационным данным 53b глюкозы крови и аутентификационным данным 54b кровяного давления.Blood
На фиг.4 представлена блок-схема последовательности этапов операции, исполняемой измерительным оборудованием 100, и операции, исполняемой сервером 10, в качестве системы 1 управления результатами измерений.Figure 4 presents a block diagram of the sequence of steps of the operation performed by the measuring
Измерительное оборудование 100 ожидает, пока не осуществляется связь по соответствующему пусковому сигналу (этап r1: Нет). Пусковой сигнал для связи может выдаваться в соответствующее время, например, когда устанавливается связь с блоком (116, 126, 136 или 146) связи (устанавливается связь по проводному соединению или беспроводному соединению), или когда блоком (112, 122, 132 или 142) выполняется операция передачи данных.The measuring
Хотя на фигуре не показано, перед связью может выполняться соответствующая операция, например процедура измерения.Although not shown, a corresponding operation, such as a measurement procedure, may be performed before communication.
Когда связь осуществляется (этап r1: Да), измерительное оборудование 100 получает биологическую информацию (состав тела, движение тела, глюкозу крови или кровное давление) из запоминающего блока (114, 124, 134 или 144) (этап r2). В данном случае собираются данные о дате и времени измерения, когда выполняется измерение биологической информации. Кроме биологической информации, хранящейся в запоминающем блоке, возможно получение биологической информации, измеренной в то же время.When communication is in progress (step r1: Yes), the
Измерительное оборудование 100 обращается к данным 50a определения необходимости аутентификации, хранящимся в его запоминающем блоке (114, 124, 134 или 144), для выполнения определения, наступило ли время аутентификации (этап r3).The
Если время аутентификации наступило (этап r3: Да), то измерительное оборудование 100 обращается к данным 50b выполнения аутентификации, хранящимся в его запоминающем блоке (114, 124, 134 или 144), для создания аутентификационной информации (этап r4).If the authentication time has come (step r3: Yes), then the
Если время аутентификации не наступило (этап r3: Нет), то измерительное оборудование 100 обращается к данным для создания фиктивной информации, хранящимся в его запоминающем блоке (114, 124, 134 или 144) для создания фиктивной информации (этап r5).If the authentication time has not come (step r3: No), then the
Измерительное оборудование 100 создает информацию для передачи с биологической информацией, полученной на этапе r2, и информацией, касающейся аутентификации (аутентификационной информацией или фиктивной информацией), созданной на этапах r3-r5, и передает информацию для передачи на сервер 10 (этап r6).The measuring
Сервер 10 получает информацию для передачи из измерительного оборудования 100 и получает биологическую информацию и информацию, касающуюся аутентификации (этап r7).The
Сервер 10 обращается к данным 50a определения необходимости аутентификации, хранящимся в его запоминающем блоке 14, для определения, наступило ли время аутентификации (этап r8).The
Если время аутентификации наступило (этап r8: Да), то сервер 10 выполняет аутентификацию (этап r9). Аутентификация выполняется посредством определения, корректна ли информация, касающаяся аутентификации, принятая из измерительного оборудования 100, при обращении к данным 50b выполнения аутентификации, хранящимся в запоминающем блоке 14. Информация, касающаяся аутентификации, может содержать аутентификационную информацию или фиктивную информацию и может содержать аутентификационную информацию при выполнении процедуры аутентификации, так как критерий необходимости аутентификации является согласованным в сервере 10 и в измерительном оборудовании 100. Поэтому является или нет измерительное оборудование легитимным, можно определить по тому, дает ли аутентификация положительный результат, на основании данных, переданных в виде информации, касающейся аутентификации.If the authentication time has come (step r8: Yes), then the
Сервер 10 регистрирует результат аутентификации на этапе r9 и биологическую информацию, полученную на этапе r7, в виде данных пользователя, соответствующих измерительному оборудованию 100, которое передает данные (этап r10). В данном случае сервер 10 добавляет идентификатор (ID), сконфигурированный в форме последовательного номера, к полученным дате и времени измерения и биологической информации и регистрирует их. Сервер 10 сохраняет дату и время связи для полученных данных, результат аутентификации на этапе r9 и диапазон связи, указывающий диапазон биологической информации, полученной на этапе r7, в аутентификационных данных (51b-54b).The
Если на этапе r8 время аутентификации не наступило (этап r8: Нет), то сервер 10 сохраняет биологическую информацию, принятую на этапе r7, в запоминающем блоке 14, без выполнения процедуры аутентификации (этап r11).If the authentication time has not arrived at step r8 (step r8: No), then the
В данном случае сервер 10 добавляет идентификатор (ID), сконфигурированный в форме последовательного номера, к полученным дате и времени измерения и биологической информации и регистрирует их в данных (51a-54a) измерения. Сервер 10 сохраняет дату и время связи для полученных данных, признак «фиктивный» («dummy»), указывающий, что аутентификация не выполнена, и диапазон связи, указывающий диапазон биологической информации, принятой на этапе r7, в аутентификационных данных (51b-54b).In this case, the
Сервер 10 определяет, наступило или нет время для уведомления о результате атуентификации, путем обращения к данным 50c определения уведомления (этап r12).The
Если время для уведомления наступило (этап r12: Да), то сервер 10 обращается к аутентификационным данным (51b-54b) измерительного оборудования 100 (измерителя 110 состава тела, устройства 120 измерения движения тела, измерителя 130 глюкозы крови, сфигмоманометра 140), полученных на этапе r7, чтобы проверить наличие или отсутствие ошибки, то есть присутствует ли признак «отрицательный результат аутентификации» в элементе данных результата аутентификации (этап r13).If the time for notification has come (step r12: Yes), then the
Если признак «отрицательный результат аутентификации» присутствует (этап r13: Да), то сервер 10 передает информацию об отрицательном результате аутентификации в измерительное оборудование 100 (этап r14). Информация об отрицательном результате аутентификации может передаваться, если присутствует, по меньшей мере, один признак «отрицательный результат аутентификации», но если после признака «отрицательный результат аутентификации» присутствует признак «положительный результат аутентификации», то выполнение определения может дать положительный результат аутентификации. В данном случае определение выполняется по тому, является ли самая последняя информация, отличающаяся от фиктивной, положительным результатом аутентификации или отрицательным результатом аутентификации. Биологическая информация может стабильно накапливаться посредством обработки как в нормальном состоянии, даже если присутствует, по меньшей мере, один отрицательный результат аутентификации, если за ним следует положительный результат аутентификации, и отказа от исключения процедуры.If the sign “negative authentication result” is present (step r13: Yes), then the
Если на этапе r12 время для уведомления не наступило (этап r12: Нет) или если на этапе r13 отсутствует отрицательный результат аутентификации (этап r13: Нет), то сервер 10 передает информацию о положительном результате аутентификации (этап r15).If at step r12 there is no time for notification (step r12: No) or if at step r13 there is no negative authentication result (step r13: No), then the
Сервер 10 может предположить результат аутентификации положительным, даже если в ходе процедур на этапах r12-r15 передается фиктивная информация. После этого легитимную аутентификационную информацию можно сделать неизвестной для третьего лица, которое делает попытку несанкционированно получить аутентификационную информацию, или фиктивную информацию можно сделать ложно распознаваемой в качестве легитимной аутентификационной информации.
Сервер 10 может передавать информацию о положительном результате аутентификации, даже если имеет место отрицательный результат аутентификации, пока не наступило время уведомления. Поэтому даже если третье лицо анализирует аутентификационную информацию, переданную непосредственно до получения отрицательного результата аутентификации, то можно получить ситуацию, в которой аутентификационная информация, переданная непосредственно до текущего момента, отличается от информации, определяемой как отрицательный результат аутентификации. Следовательно, когда третье лицо делает попытку несанкционированно получить аутентификационную информацию, третье лицо не может знать, когда и на основании какой информации сделано определение относительно отрицательного результата аутентификации, и можно предотвратить несанкционированное получение аутентификационной информации.
Измерительное оборудование 100 принимает результат аутентификации из сервера 10 (этап r16), отображает результат аутентификации на своем дисплейном блоке (113, 123, 133, 143) (этап r17) и прекращает процедуру.The measuring
Результат аутентификации для отображения на дисплейном блоке может быть соответствующим отображением, например отображением только в случае отрицательного результата аутентификации и отсутствием отображения в других случаях, или отображением отрицательного результата аутентификации в случае отрицательного результата аутентификации, и отображением положительного результата аутентификации в других случаях. Тем самым можно обеспечить представление словно аутентификация выполнена, даже если передается фиктивная информация, и аутентификация фактически не выполняется, что затрудняет несанкционированное получение аутентификационной информации третьим лицом.The authentication result for display on the display unit may be a corresponding display, for example, display only in case of a negative authentication result and no display in other cases, or display a negative authentication result in the case of a negative authentication result, and display a positive authentication result in other cases. Thus, it is possible to provide a presentation as if authentication has been performed even if fictitious information is transmitted, and authentication is not actually performed, which makes it difficult for third parties to obtain authentication information.
В соответствии с вышеописанной конфигураций и порядком работы биологическая информация может сохраняться независимо от результата аутентификации. Следовательно, биологическая информация может накапливаться на сервере 10 даже в случае отрицательного результата аутентификации, и повреждение биологической информации можно уменьшить. Следовательно, когда врачам и специалистам по реабилитации требуется просмотреть изменение или прогресс биологической информации, решение и рекомендация могут быть основаны на надежно накопленной биологической информации.In accordance with the above configurations and operating procedure, biological information can be stored regardless of the authentication result. Therefore, biological information can be accumulated on the
В отношении фиктивной информации можно обеспечить ее ложное распознавание как аутентификационной информации третьим лицом, которое делает попытку несанкционированного получения или декодирования аутентификационной информации, или аутентификационную информацию нельзя выделить с использованием фиктивной информации.With respect to fictitious information, it can be provided that it is falsely recognized as authentication information by a third party who attempts to unauthorizedly obtain or decode authentication information, or authentication information cannot be extracted using fictitious information.
Поскольку определение выполнять или нет аутентификацию, синхронизировано на сервере 10 и в измерительном оборудовании 100, то аутентификацию с фиктивной информацией можно предотвращать, и аутентификацию можно выполнять только при необходимости, даже если из устройства измерения биологической информации передается фиктивная информация. Повышается вероятность ситуации, в которой число аутентификаций можно сократить, и процедуру можно завершить с высокой скоростью.Since the determination to perform authentication or not is synchronized on the
Поскольку дополнительно вводится информация о том, является ли отрицательным результат аутентификации для сохраненной биологической информации, то биологическую информацию можно сохранять без пропусков и затем соответственно измерять для определения, является ли данная информация полученной биологической информацией.Since information is additionally entered on whether the authentication result is negative for the stored biological information, the biological information can be stored without omissions and then measured accordingly to determine if this information is received biological information.
Поскольку время, когда определяется отрицательный результат аутентификации, и время, когда выполняется получение биологической информации, могут различаться, то биологическая информация, передаваемая в данное время, может накапливаться, и повреждение биологической информации можно уменьшить. В частности, данное решение эффективно, когда последующий результат аутентификации обычно бывает положительным, и биологическая информация непрерывно накапливается, при этом биологическая информация во время получения отрицательного результата аутентификации может сохраняться на сервере 10, когда результат аутентификации оказался отрицательным, но остался непросмотренным из-за спешки пользователя.Since the time when a negative authentication result is determined and the time when the biological information is obtained can vary, the biological information transmitted at this time can accumulate and damage to the biological information can be reduced. In particular, this solution is effective when the subsequent authentication result is usually positive, and biological information is continuously accumulated, while biological information can be stored on the
Биологическую информацию, сохраненную во время получения отрицательного результата аутентификации, можно выделить впоследствии по данным аутентификации (51b-54b) и, следовательно, можно удалить, если измерена несанкционированно или зарегистрирована другими лицом, помимо упомянутого лица.Biological information stored during the receipt of a negative authentication result can be subsequently identified according to the authentication data (51b-54b) and, therefore, can be deleted if measured unauthorized or registered by a person other than the person mentioned.
Кроме того, поскольку процедура, относящаяся к исключению, выполняется во время, отличающееся от времени получения отрицательного результата аутентификации, то можно предотвратить анализ на этапе аутентификации, на котором получен отрицательный результат аутентификации. Таким образом, неаутентификационную информацию установить невозможно, и анализ аутентификационной информации можно затруднить.In addition, since the procedure related to the exception is performed at a time different from the time of receipt of the negative authentication result, it is possible to prevent analysis at the authentication step in which the negative authentication result is obtained. Thus, non-authentication information cannot be established, and the analysis of authentication information can be difficult.
Следовательно, можно создать систему с более высокой точностью аутентификации, без нагрузки по обработке данных на измерительное оборудование 100 и сервер 10 и выполнения сложной процедуры шифрования.Therefore, it is possible to create a system with higher authentication accuracy, without the burden of processing data on the
[Второй пример][Second example]
Ниже приведено описание второго примера, в котором передача аутентификационной информации запрашивается в предварительно заданное время в конфигурации системы 1 управления результатами измерений и системы 2 аутентификации в соответствии с первым примером, показанным на фиг.1. Аппаратная конфигурация в соответствии со вторым примером является такой же, как аппаратная конфигурация в соответствии с первым примером, показанным на фиг.1 - фиг.4, и поэтому подробное описание аппаратной конфигурации ниже не приводится.The following is a description of a second example in which authentication information is requested at a predetermined time in the configuration of the measurement
В запоминающем блоке 14 во втором примере осуществляются сохранение и управление регистрационной информацией (в дальнейшем называемой регистрационной информацией измерительного оборудования), имеющей отношение к зарегистрированному измерительному оборудованию 100, результатом измерения, аутентификационной информацией и т.п., и, кроме того, осуществляются хранение и управление информацией и программами, необходимыми для работы системы 1 управления результатами измерений и системы 2 аутентификации, например программой вычисления времени аутентификации для создания времени аутентификации для выполнения процедуры аутентификации измерительного оборудования 100, предъявившего входные регистрационные данные на основании случайной функции, и программы аутентификации для аутентификации на основании сохраненной в памяти регистрационной информации.In the
В конфигурации сервера 10 во втором примере запоминающий блок 14 для сохранения регистрационной информации, например, аутентификационного значения и регистрационного идентификатора (ID), программы вычисления времени аутентификации, программы аутентификации и т.п., и блок 15 связи, который осуществляет связь с блоком 11 управления, который выполняет программу вычисления времени аутентификации и программу аутентификации, а также измерительное оборудование 100 составляют конфигурацию устройства аутентификации в сервере 10 для аутентификации измерительного оборудования 100. Кроме того, система 2 аутентификации для аутентификации измерительного оборудования 100 сконфигурирована с использованием устройства аутентификации в сервере 10.In the configuration of the
На фиг.3 представлено пояснительное изображение таблицы управления информацией различных типов, на фиг.4 представлена блок-схема последовательности этапов процедуры регистрации результатов измерений, и на фиг.5 представлена блок-схема последовательности этапов процедуры исключения нелегитимного измерительного оборудования.Figure 3 presents an explanatory image of a table of information management of various types, figure 4 shows a flowchart of the sequence of steps of the procedure for recording measurement results, and figure 5 presents a flowchart of a sequence of steps of the procedure for excluding illegitimate measuring equipment.
Как показано на фиг.5A в таблице 21 управления регистрационной информацией измерительного оборудования, регистрационная информация измерительного оборудования, подлежащая сохранению в запоминающем блоке 14, хранит однозначный регистрационный идентификатор (ID), установленный для каждого зарегистрированного измерительного оборудования 100, тип измерения, выполняемого измерительным оборудованием, аутентификационное значение, проверяемое для аутентификации измерительного оборудования 100, и другую информацию.As shown in FIG. 5A in the measurement equipment registration information management table 21, the measurement equipment registration information to be stored in the
В настоящем примере в регистрационном идентификаторе (ID) установлен заводской номер соответствующего измерительного оборудования 100, и управляемые регистрационный идентификатор (ID) и аутентификационное значение, показанные на фиг.5A, хранятся также в запоминающем блоке 104 каждого измерительного оборудования 100, как показано в таблице 101 управления аутентификационными значениями на фиг.5B.In the present example, the serial number of the
Следовательно, регистрационный идентификатор (ID) и аутентификационное значение, взаимосвязанные и управляемые в таблице 21 управления регистрационной информацией измерительного оборудования на сервере 10 и таблице 101 управления аутентификационными значениями в измерительном оборудовании 100, устанавливаются на стадии изготовления измерительного оборудования 100 и хранятся в таблице 21 управления регистрационной информацией измерительного оборудования и таблице 101 управления аутентификационными значениями.Therefore, the registration identifier (ID) and the authentication value, interconnected and controlled in the table 21 of the registration information management of the measuring equipment on the
Кроме того, как показано в таблице 22 управления результатами измерений, показанной на фиг.5C, в запоминающем блоке 14 хранятся однозначный идентификационный номер, установленный для каждого результата измерения, регистрационный идентификатор (ID), передаваемый из каждого измерительного оборудования 100, информация о дате и времени измерения, результат измерения и другая информация, связанная с регистрационным идентификатором (ID).In addition, as shown in the measurement result management table 22 shown in FIG. 5C, a unique identification number set for each measurement result, a registration identifier (ID) transmitted from each
Как показано в таблице 23 управления результатами аутентификации, показанной на фиг.5D, в запоминающем блоке 14 хранятся однозначный идентификационный номер, установленный для каждой процедуры аутентификации, регистрационный идентификатор (ID), передаваемый из каждого измерительного оборудования 100, информация о дате и времени аутентификации, результат аутентификации и другая информация, связанная с регистрационным идентификатором (ID).As shown in the authentication result management table 23 shown in FIG. 5D, a unique identification number set for each authentication procedure, a registration identifier (ID) transmitted from each
В частности, как показано на фиг.5D, «1» сохраняется как результат аутентификации при аутентификации измерительного оборудования 100, которое является легитимным изделием, и "0" сохраняется как результат аутентификации при отрицательном результате аутентификации измерительного оборудования 100, которое является нелегитимным изделием.In particular, as shown in FIG. 5D, “1” is stored as an authentication result when authenticating the
Как показано на фиг.5B, запоминающий блок 114 хранит таблицу 101 управления аутентификационными значениями, в которой взаимосвязано хранятся регистрационный идентификатор (ID), основанный на заводском номере измерителя состава тела, и аутентификационное значение, и хранит подходящую программу, необходимую для измерителя 110 состава тела, например пользовательскую информацию, заранее установленную и введенную пользователем, программу измерения для измерения массы и процентного содержания телесного жира измерительным блоком 115 и программу управления связью для управления нижеописанным блоком 116 связи.As shown in FIG. 5B, the
Как показано на фиг.5B, запоминающий блок 124 хранит таблицу 101 управления аутентификационными значениями, в которой взаимосвязано хранятся регистрационный идентификатор (ID), основанный на заводском номере устройства 120 измерения движений тела, и аутентификационное значение, и хранит подходящую программу, необходимую для устройства 120 измерения движений тела, пользовательскую информацию, заранее установленную и введенную пользователем, программу измерения и пороговые данные для подсчета числа шагов и степени активности блоком 125 измерения ускорения, и программу управления связью для управления нижеописанным блоком 126 связи.As shown in FIG. 5B, the
Как показано на фиг.5B, запоминающий блок 134 хранит таблицу 101 управления аутентификационными значениями, в которой взаимосвязано хранятся регистрационный идентификатор (ID), основанный на заводском номере измерителя 130 глюкозы крови, и аутентификационное значение, и хранит подходящую программу, необходимую для измерителя 130 глюкозы крови, например входную информацию, заранее установленную пользователем, программу измерения для измерения уровня глюкозы крови блоком 135 измерения глюкозы крови и программу управления связью для управления нижеописанным блоком 136 связи.As shown in FIG. 5B, the
Как показано на фиг.5B, запоминающий блок 144 хранит таблицу 101 управления аутентификационными значениями, в которой взаимосвязано хранятся регистрационный идентификатор (ID), основанный на заводском номере сфигмоманометра 140, и аутентификационное значение, и хранит подходящую программу, необходимую для сфигмоманометра 140, например, такую пользовательскую информацию, как возраст и пол, заранее установленную и введенную пользователем, программу измерения для измерения кровяного давления и пульса блоком 145 измерения кровяного давления и программу управления связью для управления нижеописанным блоком 146 связи.As shown in FIG. 5B, the
В соответствии с вышеописанной конфигурацией, измеритель 110 состава тела измеряет массу и импеданс тела пользователя измерительным блоком 115 и управляет результатом измерения в таблице 22 управления результатами измерений запоминающего блока 14 с помощью регистрационной идентификационной (ID) информации по беспроводной связи.In accordance with the above configuration, the
Устройство 120 измерения движений тела измеряет число шагов и степень активности пользователя блоком 125 измерения ускорения и управляет результатом измерения в таблице 22 управления результатами измерений запоминающего блока 14 с помощью регистрационной идентификационной (ID) информации по беспроводной связи.The body
Измеритель 130 глюкозы крови измеряет уровень глюкозы крови пользователя блоком 135 измерения глюкозы крови и управляет результатом измерения в таблице 22 управления результатами измерений запоминающего блока 14 с помощью регистрационной идентификационной (ID) информации по беспроводной связи.The
Сфигмоманометр 140 измеряет кровяное давление и пульс блоком 145 измерения кровяного давления и управляет результатом измерения в таблице 22 управления результатами измерений запоминающего блока 14 с помощью регистрационной идентификационной (ID) информации по беспроводной связи.The
В системе 1 управления результатами измерений приведенной конфигурации процедура регистрации результатов измерений для регистрации результатов, измеренных с использованием измерительного оборудования 100, описана ниже со ссылкой на фиг.6.In the measurement
Сначала пользователь приводит в действие свое измерительное оборудование 100 и измеряет биологическую информацию. В дальнейшем приведено описание случая регистрации результата измерения массы, полученного измерителем 110 состава тела, на сервере 10.First, the user activates his
Пользователь, масса которого измеряется измерителем 110 состава тела, включает измеритель 110 состава тела для передачи регистрационного идентификатора (ID) измерителя 110 состава тела, подлежащего хранению в таблице 101 управления аутентификационными значениями, на сервер 10, чтобы войти в систему для регистрации (этап s1).A user whose mass is measured by the
Сервер 10, который получил входные регистрационные данные из измерителя 110 состава тела, вычисляет время аутентификации на основании случайной функции, по программе вычисления времени аутентификации (этап s2).The
Если ввод регистрационных данных измерителем 110 состава тела в данный момент времени не приходится на время аутентификации, в которое процедура аутентификации выполняется в результате вычисления времени аутентификации на этапе s2 (этап s3: Нет), то сервер 10 передает запрос передачи результата измерения (этап s8) для передачи результата измерения в измеритель 110 состава тела, и измеритель 110 состава тела, который принимает запрос передачи результата измерения из сервера 10, передает результат измерения на сервер 10 (этап s9).If the input of registration data by the
Как показано на фиг.5C, сервер 10, который принимает результат измерения из измерителя 110 состава тела, сохраняет принятый результат измерения в таблице 22 управления результатами измерений вместе с регистрационным идентификатором (ID) (этап s10) и заканчивает процедуру регистрации результатов измерений.As shown in FIG. 5C, the
Если ввод регистрационных данных измерителем 110 состава тела в данный момент времени приходится на время аутентификации, в которое процедура аутентификации выполняется в результате вычисления времени аутентификации на этапе s2 (этап s3: Да), то сервер 10 передает запрос передачи аутентификационного значения для передачи аутентификационного значения, подлежащего хранению в таблице 101 управления аутентификационными значениями во взаимосвязи с регистрационным идентификатором (ID), в измеритель 110 состава тела (этап s4).If the input of registration data by the
Измеритель 110 состава тела, который принял запрос передачи аутентификационного значения из сервера 10, передает аутентификационное значение на сервер 10 (этап s5). Сервер 10, который принимает аутентификационное значение из измерителя 110 состава тела, выполняет сличение с аутентификационным значением, хранящимся взаимосвязано с регистрационным идентификатором (ID) в таблице 21 управления регистрационной информацией измерительного оборудования, хранящейся в запоминающем блоке 14. Если аутентификационные значения согласуются по результату сличения (этап s6: Да), то сервер 10 сохраняет результат аутентификации как «положительный результат аутентификации» («authentication OK») в таблице 22 управления результатами измерений и переходит к этапу s8, как показано на фиг.5D. После этого сервер 10 выполняет этапы s9 и s10, регистрирует результат измерения и завершает процедуру регистрации результатов измерений.The
Если на этапе s6 аутентификационные значения согласуются, то есть в случае если «аутентификация выполнена успешно», то в результат аутентификации в таблице 22 управления результатами измерений сохраняется «1».If, at step s6, the authentication values are matched, that is, if “authentication is successful”, then “1” is stored in the authentication result in the measurement result management table 22.
Если аутентификационные значения не согласуются в результате сличения аутентификационного значения сервером 10, который принимает аутентификационное значение из измерителя 110 состава тела (этап s6: Нет), то измеритель 110 состава тела, который передал аутентификационное значение, определяется как изделие, не являющееся легитимным изделием, имеющим аутентификационное значение, управление которым осуществляется в связи с регистрационным идентификатором (ID), основанным на заводском номере, предварительно сохраненном на сервере 10.If the authentication values are not consistent as a result of the authentication value being compared by the
Как показано на фиг.5D, сервер 10 сохраняет значение «0», указывающее на рассогласование, то есть «отрицательный результат аутентификации» («authentication NG»), в результат аутентификации в таблице 22 управления результатами измерений (этап s7) и переходит к этапу s8. После этого сервер 10 выполняет вышеописанные этапы s9 и s10, регистрирует результат измерения и прекращает процедуру регистрации результатов измерений.As shown in FIG. 5D, the
В ходе вышеописанной процедуры регистрации результатов измерений процедура аутентификации выполняется только в момент времени аутентификации, созданный на этапе s2, вместо выполнения в ходе всех регистрационных процедур регистрации результатов измерений. Результат измерения из измерителя 110 состава тела регистрируется, даже если процедура аутентификации не выполняется.During the above-described procedure for registering measurement results, the authentication procedure is performed only at the authentication time point created in step s2, instead of performing registration of the measurement results during all registration procedures. The measurement result from the
В ходе процедуры регистрации результатов измерений все результаты измерений измерителя 110 состава тела, вошедшего в систему на этапе s1, регистрируются независимо от результата аутентификации на этапе s6. В частности, даже если аутентификационные значения не согласуются, то есть даже если выполнено определение, что измеритель 110 состава тела, который передал аутентификационное значение, является неаутентифицированным нелегитимным изделием по результату сличения аутентификационного значения на этапе s6, значение «0», указывающее на рассогласование, сохраняется в результат аутентификации в таблице 22 управления результатами измерений, и затем допускается регистрация результата измерения.During the registration procedure of the measurement results, all the measurement results of the
Этапы s2-s7 процедуры регистрации результатов измерений являются аутентификационными процедурами, выполняемыми сервером 10, функционирующим в качестве системы 2 аутентификации.Steps s2-s7 of the procedure for recording measurement results are authentication procedures performed by the
Процедура исключения нелегитимного измерительного оборудования, исключающая использование измерителя 110 состава тела, оказавшегося нелегитимным изделием с «отрицательным результатом аутентификацией», в результате выполнения процедуры аутентификации, несмотря на то, что регистрация результата измерения принимается, описана ниже со ссылкой на фиг.7, представляющая блок-схему последовательности этапов процедуры исключения нелегитимного измерительного оборудования.The procedure for excluding illegitimate measuring equipment, which excludes the use of the
Сервер 10, который выполняет процедуру исключения нелегитимного измерительного оборудования, определяет, наступила ли определенная дата выполнения процедуры исключения нелегитимного измерительного оборудования (этап t1). Определенная дата может быть соответствующим образом установлена, чтобы выдерживался подходящий интервал, например один раз в неделю по пятницам, один раз в месяц по первым числам, один раз через каждое множество месяцев и т.п.The
Если определенная дата не наступила (этап t1: Нет), то на данный момент не время выполнять процедуру исключения нелегитимного измерительного оборудования, и, следовательно, сервер 10 прекращает фактическую процедуру исключения нелегитимного измерительного оборудования.If a certain date has not arrived (step t1: No), then at this time it is not time to carry out the procedure for excluding illegitimate measuring equipment, and therefore,
Если определенная дата наступила (этап t1: Да), то сервер 10 выделяет нелегитимный измеритель 110 состава тела, для которого в результате аутентификации сохранено значение «0», из таблицы 22 управления результатами измерений, хранящейся в запоминающем блоке 14 (этап t2), устанавливает регистрационный идентификатор (ID) выделенного нелегитимного измерителя 110 состава тела в неиспользуемый (этап t3) и прекращает фактическую процедуру исключения нелегитимного измерительного оборудования.If a certain date has arrived (step t1: Yes), then the
Процедура исключения нелегитимного измерительного оборудования является процедурой, выполняемой сервером 10, который функционирует как система 2 аутентификации.The procedure for excluding illegitimate measuring equipment is a procedure performed by the
Для описания процедуры регистрации результатов измерений и процедуры исключения нелегитимного измерительного оборудования выше представлена процедура с использованием измерителя 110 состава тела, однако, кроме измерителя 110 состава тела измерительное оборудование 100 может быть устройством 120 измерения движений тела, измерителем 130 глюкозы крови и сфигмоманометром 140, в которых в данном случае также могут выполняться аналогичные процедуры.To describe the procedure for recording measurement results and the procedure for excluding illegitimate measuring equipment, the above procedure is described using a
Как описано выше, система аутентификации (система 2 аутентификации), сконфигурированная в виде пользовательского оборудования (измерительного оборудования 100 (измерителя 110 состава тела, устройства 120 измерения движений тела, измерителя 130 глюкозы крови и сфигмоманометра 140)), применяемого пользователем, и устройства аутентификации (сервера 10, который выполняет этап s6) для аутентификации пользовательского оборудования (измерительного оборудования 100) содержит средство хранения аутентификационной информации (таблицу 101 управления аутентификационными значениями) для хранения аутентификационной информации (аутентификационного значения) для аутентификации устройством аутентификации (сервером 10, который выполняет этап s6) и средство передачи аутентификационной информации (блок 106 (116, 126, 136, 146) связи для передачи аутентификационного значения на этапе s5) для передачи аутентификационной информации (аутентификационного значения) в устройство аутентификации (сервер 10, который выполняет этап s6) в контролируемое предварительно заданное время (время аутентификации) из пользовательского оборудования (измерительного оборудования 100), а также содержит средство хранения аутентификационной информации (таблицу 21 управления регистрационной информацией измерительного оборудования) для хранения аутентификационной информации (аутентификационного значения) множества единиц пользовательского оборудования (измерительного оборудования 100), средство приема аутентификационной информации (блок 15 связи) для приема аутентификационной информации (аутентификационного значения), передаваемой из пользовательского оборудования (измерительного оборудования 100), и средство аутентификации (блок 11 управления, который выполняет этап s6) для сличения аутентификационной информации (аутентификационного значения), принятой средством приема аутентификационной информации (блоком 15 связи), с множеством аутентификационной информации (аутентификационных значений), хранящимся в средстве хранения аутентификационной информации (таблице 21 управления регистрационной информацией измерительного оборудования), и выполняет аутентификацию, когда в устройстве аутентификации (сервере 10, который выполняет этап s6) хранится согласующаяся аутентификационная информация (аутентификационное значение).As described above, the authentication system (authentication system 2) configured as user equipment (measuring equipment 100 (body composition meter 110, body motion measuring device 120, blood glucose meter 130 and sphygmomanometer 140)) used by the user and authentication device ( the server 10, which performs step s6) for authenticating the user equipment (measuring equipment 100) comprises means for storing authentication information (authentication control table 101 fictitious values) for storing authentication information (authentication value) for authentication by the authentication device (server 10 that performs step s6) and means for transmitting authentication information (communication unit 106 (116, 126, 136, 146) for transmitting the authentication value in step s5) for transmitting the authentication information (authentication value) to the authentication device (server 10, which performs step s6) at a controlled predetermined time (authentication time) from the user hardware, (measuring equipment 100), and also contains means for storing authentication information (table 21 of the registration information management of measuring equipment) for storing authentication information (authentication value) of many units of user equipment (measuring equipment 100), means for receiving authentication information (communication unit 15 ) to receive authentication information (authentication value) transmitted from the user is equipped ia (measuring equipment 100), and authentication means (control unit 11, which performs step s6) for comparing the authentication information (authentication value) received by the authentication information receiving means (communication unit 15) with a plurality of authentication information (authentication values) stored in the means of storing authentication information (table 21 of the registration information management of the measuring equipment), and performs authentication when in the authentication device (with rvere 10 that executes step s6) is kept consistent authentication information (authentication value).
Пользовательское оборудование (измерительное оборудование 100) может быть точно аутентифицировано без нагрузки по обработке данных на пользовательское оборудование (измерительное оборудование 100) и управляющий сервер (сервер 10).The user equipment (measuring equipment 100) can be accurately authenticated with no data processing load on the user equipment (measuring equipment 100) and the management server (server 10).
Например, по сравнению с процедурой регистрации результатов измерений, в которой пользовательское оборудование (измерительное оборудование 100) передает аутентификационную информацию (аутентификационное значение) каждый раз, когда осуществляет связь с управляющим сервером (сервер 10) и регистрирует результат измерения, пользовательское оборудование (измерительное оборудование 100) передает аутентификационную информацию (аутентификационное значение) в устройство аутентификации (сервер 10, который выполняет этап s6) в контролируемое предварительно заданное время (время аутентификации), и, следовательно, перехват аутентификационной информации (аутентификационного значения), подлежащей передаче, становится менее вероятным, и анализ аутентификационной информации (аутентификационного значения) осложняется. Поэтому аутентификацию, вероятность анализа которой снижается, можно реализовать без выполнения сложной шифровальной обработки с высокой нагрузкой по обработке данных.For example, compared with the procedure for registering measurement results, in which the user equipment (measuring equipment 100) transmits authentication information (authentication value) each time it communicates with the management server (server 10) and registers the measurement result, the user equipment (measuring equipment 100 ) transmits the authentication information (authentication value) to the authentication device (
Система аутентификации (система 2 аутентификации) содержит средство управления синхронизацией (сервер 10, который вычисляет время аутентификации на этапе s2) для контроля предварительно заданного времени (времени аутентификации) выполнения запроса на передачу аутентификационной информации (аутентификационного значения) в устройство аутентификации (сервер 10, который выполняет этап s6) и средство запроса передачи аутентификационной информации (сервер 10, который выполняет этап s4) для запроса передачи аутентификационной информации (аутентификационного значения) в предварительно заданное время (время аутентификации), относительно пользовательского оборудования (измерительного оборудования 100).The authentication system (authentication system 2) comprises synchronization control means (
Предварительно заданное время (время аутентификации), в которое пользовательское оборудование (измерительное оборудование 100) передает аутентификационную информацию (аутентификационное значение) в устройство аутентификации (сервер 10, который выполняет этап s6), контролируется средством управления синхронизацией (сервером 10, который вычисляет время аутентификации на этапе s2), передача аутентификационной информации (аутентификационного значения) может запрашиваться из пользовательского оборудования (измерительного оборудования 100) в контролируемое предварительно заданное время (время аутентификации), и пользовательское оборудование (измерительное оборудование 100) может быть точно аутентифицировано, без усложнения пользовательского оборудования (измерительного оборудования 100) и без нагрузки по обработке информации на пользовательское оборудование (измерительное оборудование 100) и управляющий сервер (сервер 10).A predetermined time (authentication time) at which the user equipment (measuring equipment 100) transmits authentication information (authentication value) to the authentication device (
В системе 2 аутентификации средство управления синхронизацией выполнения неаутентификационной процедуры (сервер 10, который выполняет процедуру исключения нелегитимного измерительного оборудования) содержит средство хранения неаутентифицированного оборудования (таблицу 23 управления результатами аутентификации) для хранения пользовательского оборудования (измерительного оборудования 100), не аутентифицированного средством аутентификации (блоком 11 управления, который выполняет этап s6) в устройстве аутентификации (сервере 10, который выполняет этап s6), и выполняет процедуру (установку в нерегистрируемое состояние на этапе t3), связанную с отрицательным результатом аутентификации неаутентифицированного пользовательского оборудования (измерительного оборудования 100), в момент времени, отличающийся от времени получения отрицательного результата аутентификации (этап s6: Нет) средством аутентификации (блоком 11 управления, который выполняет этап s6), и, следовательно, можно реализовать аутентификацию, анализ которой является усложненной задачей.In the
В частности, процедура, связанная с отрицательным результатом аутентификации (установка в нерегистрируемое состояние на этапе t3), выполняется в момент времени, отличающийся от времени получения отрицательного результата аутентификации (этап s6: Нет), средством аутентификации (блоком 11 управления, который выполняет этап s6), средством управления синхронизацией выполнения неаутентификационной процедуры (сервером 10, который выполняет процедуру исключения нелегитимного измерительного оборудования), и, следовательно, этап аутентификации, на котором получен отрицательный результат аутентификации, проанализировать невозможно, и поэтому неаутентификационную информацию (аутентификационное значение отрицательного результата аутентификации) установить невозможно, и анализ аутентификационной информации (аутентификационного значения) может осложняться.In particular, the procedure associated with a negative authentication result (setting to an unregistered state in step t3) is performed at a time point different from the time of receiving a negative authentication result (step s6: No) by the authentication means (control
Следовательно, можно создать систему аутентификации (систему 2 аутентификации) с более высокой точностью аутентификации, без выполнения сложной процедуры шифрования с большой нагрузкой по обработке данных, то есть без нагрузки по обработке данных на пользовательское оборудование (измерительное оборудование 100) или управляющий сервер (сервер 10).Therefore, it is possible to create an authentication system (authentication system 2) with higher authentication accuracy, without performing a complex encryption procedure with a large data processing load, that is, without a data processing load on the user equipment (measuring equipment 100) or the management server (server 10 )
Вышеописанное пользовательское оборудование (измерительное оборудование 100) может быть таким измерительным оборудованием, как электрокардиограф или термометр, помимо измерителя 110 состава тела, устройства 120 измерения движений тела, измерителя 130 глюкозы крови или сфигмоманометра 140, и может быть также оборудованием, применяемым пользователем, например лечебным устройством или массажером, данные которых, например данные учета эксплуатации, пользовательская настройка и т.п., контролируются и сопровождаются в сервере 10.The above user equipment (measuring equipment 100) may be such measuring equipment as an electrocardiograph or thermometer, in addition to the
Для аутентификационной информации, отличающейся от аутентификационного значения в качестве аутентификационной информации, можно использовать функцию аутентификации для вычисления аутентификационного значения по предварительно заданному условию.For authentication information other than the authentication value as the authentication information, you can use the authentication function to calculate the authentication value according to a predefined condition.
В качестве процедуры, связанной с отрицательным результатом аутентификации, в ходе процедуры исключения нелегитимного измерительного оборудования выполняется установка в нерегистрируемое состояние, в котором входные регистрационные данные из неаутентифицированного пользовательского оборудования (измерительного оборудования 100), то есть измерительного оборудования 100, оказавшегося в результате определения нелегитимным изделием или недопускаемым изделием, отвергаются, однако, отображение можно организовать в виде отрицательного результата аутентификации в отношении дисплейного блока 103 (113, 123, 133, 143) неаутентифицированного пользовательского оборудования (измерительного оборудования 100).As a procedure associated with a negative authentication result, during the procedure for excluding illegitimate measuring equipment, the installation is performed in an unregistered state in which the input registration data from unauthenticated user equipment (measuring equipment 100), that is, measuring
На основе аутентификационной информации (аутентификационного значения), передаваемой из пользовательского оборудования (измерительного оборудования 100, например измерителя 110 состава тела, устройства 120 измерения движений тела, измерителя 130 глюкозы крови, сфигмоманометра 140 и т.п.), применяемого пользователем, устройство аутентификации (сервер 10, который выполняет этап s6) для аутентификации пользовательского оборудования (измерительного оборудования 100) содержит средство хранения аутентификационной информации (таблицу 21 управления регистрационной информацией измерительного оборудования) для хранения аутентификационной информации (аутентификационного значения) для каждого пользовательского оборудования (измерительного оборудования), и средство аутентификации (блок 11 управления, который выполняет этап s6) для получения аутентификационной информации (аутентификационного значения), передаваемой из пользовательского оборудования (измерительного оборудования 100) в контролируемое предварительно заданное время (время аутентификации), сличает упомянутую аутентификационную информацию с аутентификационной информацией (аутентификационным значением), хранящейся в средстве хранения аутентификационной информации (таблице 21 управления регистрационной информацией измерительного оборудования), для аутентификации, и поэтому пользовательское оборудование (измерительное оборудование 100) можно точно аутентифицировать без нагрузки по обработке данных на пользовательское оборудование (измерительное оборудование 100) и управляющий сервер (сервер 10).Based on the authentication information (authentication value) transmitted from the user equipment (measuring
Пользовательское оборудование (измерительное оборудование 100), содержащее средство хранения аутентификационной информации (таблицу 101 управления аутентификационными значениями) для хранения аутентификационной информации (аутентификационного значения) для аутентификации устройством аутентификации (сервером 10, который выполняет этап s6) и средство передачи аутентификационной информации (блок 106 связи, который передает аутентификационное значение на этапе s5) для передачи аутентификационной информации (аутентификационного значения) в контролируемое предварительно заданное время (время аутентификации) в устройство аутентификации (сервер 10, который выполняет этап s6), точно аутентифицируется устройством аутентификации (сервером 10, который содержит этап s6), без нагрузки по обработке информации на пользовательское оборудование (измерительное оборудование 100) и управляющий сервер (сервер 10).A user equipment (measuring equipment 100) comprising means for storing authentication information (authentication value management table 101) for storing authentication information (authentication value) for authentication by an authentication device (
Кроме того, система управления (система 1 управления результатами измерений), содержащая пользовательское оборудование (измерительное оборудование 100), применяемое пользователем, и управляющий сервер (сервер 10), осуществляющий связь с пользовательским оборудованием (измерительным оборудованием 100), содержит средство передачи управляющей информации (блок 106 связи, который передает результат измерения на этапе s9) для передачи информации (результата измерения) о пользователе в управляющий сервер (сервер 10), средство хранения аутентификационной информации (таблицу 101 управления аутентификационными значениями) для хранения аутентификационной информации (аутентификационного значения), аутентифицируемой управляющим сервером (сервером 10), и средство передачи аутентификационной информации (блок 106 связи, который передает аутентификационное значение на этапе s5) для передачи аутентификационной информации (аутентификационного значения) в управляющий сервер (сервер 10) в контролируемое предварительно заданное время (время аутентификации), в пользовательском оборудовании (измерительном оборудовании 100), и содержит средство приема управляющей информации (блок 15 связи) для приема информации, управляемой пользователем, в управляющем сервере (сервере 10), а также содержит средство хранения аутентификационной информации (таблицу 21 управления регистрационной информацией измерительного оборудования) для хранения аутентификационной информации (аутентификационного значения) множества единиц пользовательского оборудования (измерительного оборудования 100), средство приема аутентификационной информации (блок 15 связи) для приема аутентификационной информации (аутентификационного значения), передаваемой из пользовательского оборудования (измерительного оборудования 100), и средство аутентификации (блок 11 управления, который выполняет этап s6) для сличения аутентификационной информации (аутентификационного значения), принятой средством приема аутентификационной информации (блоком 15 связи), с множеством аутентификационной информации (аутентификационных значений), хранящимся в средстве хранения аутентификационной информации (таблице 21 управления регистрационной информацией измерительного оборудования), и выполнения аутентификации, если хранится согласующаяся аутентификационная информация (аутентификационное значение).In addition, the control system (measurement result management system 1) comprising user equipment (measuring equipment 100) used by the user and a control server (server 10) communicating with the user equipment (measuring equipment 100), comprises means for transmitting control information ( a communication unit 106 that transmits the measurement result in step s9) for transmitting information (measurement result) about the user to the management server (server 10), authentication storage means information (authentication value management table 101) for storing authentication information (authentication value) authenticated by the management server (server 10), and means for transmitting authentication information (communication unit 106, which transmits the authentication value in step s5) for transmitting authentication information (authentication values) to the management server (server 10) at a controlled predefined time (authentication time), in user equipment (measure equipment 100), and contains means for receiving control information (communication unit 15) for receiving information controlled by a user in a management server (server 10), and also contains means for storing authentication information (table 21 for managing registration information of measuring equipment) for storing authentication information (authentication value) of multiple units of user equipment (measuring equipment 100), a means of receiving authentication information (communication unit 15) d To receive authentication information (authentication value) transmitted from the user equipment (measuring equipment 100), and authentication means (control unit 11 that performs step s6) to compare the authentication information (authentication value) received by the authentication information receiving means (communication unit 15 ), with a lot of authentication information (authentication values) stored in the authentication information storage means (table 21 of the control regis functional information of the measuring equipment), and performing authentication if consistent authentication information is stored (authentication value).
Следовательно, пользовательское оборудование (измерительное оборудование 100) можно точно аутентифицировать, и информацией (результатом измерения) пользовательского оборудования (измерительного оборудования 100) можно управлять без нагрузки по обработке данных на пользовательское оборудование (измерительное оборудование 100) и управляющий сервер (сервер 10).Therefore, the user equipment (measuring equipment 100) can be accurately authenticated, and the information (result of the measurement) of the user equipment (measuring equipment 100) can be controlled without processing data on the user equipment (measuring equipment 100) and the control server (server 10).
В ходе процедуры регистрации результатов измерений системой управления (системой 1 управления результатами измерений) процедура аутентификации не выполняется во время всех регистрационных процедур регистрации результатов измерений, и процедура аутентификации выполняется только в предварительно заданное время (время аутентификации), создаваемое на этапе s2. Результат измерения из пользовательского оборудования (измерительного оборудования 100) может регистрироваться, даже если процедура аутентификации не выполняется.During the registration procedure of the measurement results by the control system (measurement results management system 1), the authentication procedure is not performed during all registration procedures for recording the measurement results, and the authentication procedure is performed only at a predetermined time (authentication time) created in step s2. The measurement result from the user equipment (measurement equipment 100) can be recorded even if the authentication procedure is not performed.
В ходе процедуры регистрации результатов измерений все результаты измерений пользовательского оборудования (измерительного оборудования 100), предъявившего входные регистрационные данные на этапе s1, регистрируются независимо от результата аутентификации на этапе s6. В частности, даже если аутентификационные значения не согласуются, то есть даже если выполненное определение показывает, что пользовательское оборудование (измерительное оборудование 100), которое передало аутентификационное значение, является неаутентифицируемым нелегитимным изделием, в результате сличения аутентификационного значения на этапе s6 регистрация результата измерения может допускаться.During the registration procedure of the measurement results, all the measurement results of the user equipment (measuring equipment 100), which presented the input registration data at step s1, are recorded regardless of the authentication result at step s6. In particular, even if the authentication values are inconsistent, that is, even if the determination made shows that the user equipment (measuring equipment 100) that transmitted the authentication value is an unauthenticable illegitimate product, as a result of the comparison of the authentication value at step s6, registration of the measurement result may be allowed .
Поэтому в ходе процедуры регистрации результатов измерений системой управления (системой 1 управления результатами измерений) анализ аутентификационной информации (аутентификационного значения) для аутентификации пользовательского оборудования (измерительного оборудования 100) становится сложной задачей, и возможно надежное управление информацией (результатом измерения) пользовательского оборудования (измерительного оборудования 100).Therefore, during the registration procedure of measurement results by the control system (measurement results management system 1), analysis of authentication information (authentication value) for authenticating user equipment (measuring equipment 100) becomes a difficult task, and reliable management of information (measurement result) of user equipment (measuring equipment) is possible one hundred).
[Третий пример][Third example]
Ниже, со ссылками на фиг.8A и 8B и фиг.9, приведено описание третьего примера, в котором в конфигурации системы 1 управления результатами измерений и системы 2 аутентификации в соответствии с первым примером, показанным на фиг.1, применяется датированное аутентификационное значение, в котором аутентификационное значение измерительного оборудования 100 зависит от даты. На фиг.8A и 8B представлены пояснительные изображения таблицы управления с разнотипной информацией, и на фиг.9 представлена блок-схема последовательности этапов процедуры регистрации результатов измерений с использованием датированного аутентификационного значения.Below, with reference to FIGS. 8A and 8B and FIG. 9, a third example is described, in which, in the configuration of the measurement
Аппаратная конфигурация в соответствии с третьим примером является такой же, как аппаратная конфигурация в соответствии с первым примером, показанным на фиг.1-фиг.4, и поэтому подробное описание аппаратной конфигурации ниже не приводится.The hardware configuration in accordance with the third example is the same as the hardware configuration in accordance with the first example shown in FIGS. 1 to 4, and therefore, a detailed description of the hardware configuration is not given below.
Датированное аутентификационное значение, используемое в настоящем примере, сохраняется во взаимосвязи с регистрационным идентификатором (ID) измерительного оборудования 100, аналогично аутентификационному значению, используемому в вышеописанных примерах, как показано в таблице 21 управления регистрационной информацией измерительного оборудования и таблице 101 управления аутентификационными значениями на фиг.8A и 8B.The dated authentication value used in the present example is stored in association with the registration identifier (ID) of the
Кроме того, датированное аутентификационное значение содержит информацию, связанную с датой, и упомянутое значение хранится в таблице 21 управления регистрационной информацией измерительного оборудования и таблице 101 управления аутентификационными значениями во взаимосвязи с соответствующей информацией о дате.In addition, the dated authentication value contains information related to the date, and the value is stored in the table 21 of the registration information management of the measuring equipment and the table 101 of the management of authentication values in conjunction with the corresponding date information.
В частности, датированное аутентификационное значение сконфигурировано посредством объединения информационного участка даты (обозначенного символом Δ в столбце датированного аутентификационного значения на фиг.8A и 8B), расположенного на переднем участке датированного аутентификационного значения, и участка аутентификационного значения (обозначенного символом о в столбце датированного аутентификационного значения на фиг.8A и 8B) на заднем участке. Информация о дате, составляющая конфигурацию информационного участка даты с передней стороны датированного аутентификационного значения, сохраняется в соответствующем столбце даты таблицы 21 управления регистрационной информацией измерительного оборудования и таблицы 101 управления аутентификационными значениями.In particular, the dated authentication value is configured by combining the date information portion (indicated by Δ in the dated authentication value column in FIGS. 8A and 8B) located on the front portion of the dated authentication value and the authentication value portion (indicated by o in the dated authentication value column on figa and 8B) in the rear section. The date information constituting the configuration of the date information portion on the front side of the dated authentication value is stored in the corresponding date column of the registration equipment information management table 21 of the measuring equipment and the authentication value management table 101.
В виде информации о дате конкретный день один раз в месяц принимается в качестве даты для установки датированного аутентификационного значения, которая определяется заранее на предварительно заданный период (например, на десять лет), чтобы устанавливать датированное аутентификационное значение (всего 120 значений), и датированное аутентификационное значение и его информация о дате хранятся в таблице 21 управления регистрационной информацией измерительного оборудования и таблице 101 управления аутентификационными значениями.In the form of date information, a specific day once a month is taken as the date for setting a dated authentication value, which is determined in advance for a predetermined period (for example, ten years) to set a dated authentication value (a total of 120 values), and a dated authentication the value and its date information are stored in the table 21 of the registration information management of the measuring equipment and the authentication value management table 101.
Процедура регистрации результатов измерений с использованием датированного аутентификационного значения системой 1 управления результатами измерений и системой 2 аутентификации, содержащей датированное аутентификационное значение, содержащее информацию о дате, и информация о дате упомянутого значения, сохраненная в таблице 21 управления регистрационной информацией измерительного оборудования и таблице 101 управления аутентификационными значениями, описаны ниже для случая регистрации результатов измерений массы, полученного измерителем 110 состава тела, в сервере 10, аналогично вышеописанным примерам.The procedure for registering measurement results using a dated authentication value by the measurement
Подобно второму примеру, сервер 10, который принял входные регистрационные данные (этап u1) из измерителя 110 состава тела пользователя, получает текущую информацию о дате из (непоказанного) блока синхронизации (этап u2).Like the second example, the
Сервер 10 определяет, приходится ли настоящий момент на дату выполнения аутентификации для выполнения аутентификации, на основании информации о дате, полученной на этапе u2 (этап u3). Сервер 10 может определить, наступила ли дата выполнения аутентификации из того, наступила ли дата датированного аутентификационного значения, установленного заранее, или дата выполнения аутентификации может быть вычислена на основании случайной функции, и вычисленная дата может быть установлена как дата выполнения аутентификации.The
Если сервер 10 определяет, что дата выполнения аутентификации не настала (этап u3: Нет), то выполняются процедуры, аналогичные этапам s8-s10 процедуры регистрации результатов измерений во втором примере, результаты измерения сохраняются, и процедура регистрации результатов измерений прекращается (этапы u8-u10).If
Если сервер 10 определяет, что дата выполнения аутентификации настала (этап u3: Да), то сервер 10 передает запрос передачи датированного аутентификационного значения в измеритель 110 состава тела, чтобы последний передал датированное аутентификационное значение, хранящееся в таблице 101 управления аутентификационными значениями, во взаимосвязи с регистрационным идентификатором (ID) (этап u4).If the
Измеритель 110 состава тела, который принял информацию о запросе передачи датированного аутентификационного значения, извлекает информацию о дате, которая согласуется с полученной датой, из соответствующего столбца дат таблицы 101 управления аутентификационными значениями и передает датированное аутентификационное значение, хранящееся в таблице 101 управления аутентификационными значениями во взаимосвязи с информацией о дате, на сервер 10 (этап u5).The
Сервер 10, который получил датированное аутентификационное значение из измерителя 110 состава тела, сличает его с датированным аутентификационным значением, соответствующим информации о дате, полученной на этапе u2, из датированных аутентификационных значений, хранящихся во взаимосвязи с регистрационным идентификатором (ID) в таблице 21 управления регистрационной информацией измерительного оборудования, хранящейся в запоминающем блоке 14.The
Если в результате сличения имеет место согласование с полученным датированным аутентификационным значением (этап u6: Да), то выполняются процедуры, аналогичные этапам s8-s10 второго примера, результаты измерений сохраняются, и процедура регистрации результатов измерений заканчивается (этапы u8-u10).If, as a result of the comparison, there is agreement with the obtained dated authentication value (step u6: Yes), then the procedures are similar to steps s8-s10 of the second example, the measurement results are saved, and the procedure for recording the measurement results ends (steps u8-u10).
Если в результате сличения имеет место рассогласование с полученным датированным аутентификационным значением, то есть если получен «отрицательный результат аутентификации» (этап u6: Нет), то сервер 10 определяет, что измеритель 110 состава тела, который передал датированное аутентификационное значение, не является легитимным изделием, содержащим датированное аутентификационное значение, подлежащим управлению во взаимосвязи с регистрационным идентификатором (ID) и информацией о дате, на основании заводского номера, заранее сохраненного в сервере 10.If, as a result of the comparison, there is a mismatch with the received dated authentication value, that is, if a “negative authentication result” is obtained (step u6: No), then the
Подобно процедуре в случае «отрицательного результата аутентификации» во втором примере (этап s6: Нет), сервер сохраняет значение «0», указывающее на рассогласование (этап u7), и переходит к этапу u8. После этого сервер 10 выполняет вышеописанные этапы u9 и u10, регистрирует результат измерения и прекращает процедуру регистрации результатов измерений.Similar to the procedure in the case of a “negative authentication result” in the second example (step s6: No), the server saves the value “0”, indicating a mismatch (step u7), and proceeds to step u8. After that, the
Процедура исключения нелегитимного измерительного оборудования, исключающая использование измерителя 110 состава тела, оказавшегося нелегитимным изделием, в результате аутентификации в ходе процедуры регистрации результатов измерений является такой же, как процедура исключения нелегитимного измерительного оборудования, выполняемая сервером 10, который выполняет функцию системы 2 аутентификации во втором примере, и поэтому описание упомянутой процедуры ниже не приводится.The procedure for excluding illegitimate measuring equipment, excluding the use of the
Для описания процедуры регистрации результатов измерений и процедуры исключения нелегитимного измерительного оборудования выше представлена процедура с использованием измерителя 110 состава тела, однако кроме измерителя 110 состава тела измерительное оборудование 100 может быть устройством 120 измерения движений тела, измерителем 130 глюкозы крови и сфигмоманометром 140, в которых в данном случае выполняются аналогичные процедуры.To describe the procedure for registering measurement results and the procedure for eliminating illegitimate measuring equipment, the above procedure is described using a
Следовательно, система 1 управления результатами измерений и система 2 аутентификации, которые выполняют процедуру регистрации результатов измерений с использованием датированного аутентификационного значения, принимают аутентификационную информацию (аутентификационное значение) как аутентификационную информацию, связанную с датой и временем (датированное аутентификационное значение), которая зависит от информации о дате и времени (информации о дате), имеющей отношение к дате и/или времени, при этом средство передачи аутентификационной информации (блок 106 связи, который передает аутентификационное значение на этапе u5) передает аутентификационную информацию, связанную с датой и временем (датированное аутентификационное значение), которая зависит от даты и времени предварительно заданного времени (даты выполнения аутентификации).Therefore, the measurement
Другими словами, в ходе процедуры регистрации результатов измерений, использующей датированное аутентификационное значение системы управления (системы 1 управления результатами измерений), процедура аутентификации не выполняется в ходе всех регистрационных процедур регистрации результатов измерений, и процедура аутентификации выполняется только в предварительно заданное время (на дату выполнения аутентификации) для выполнения аутентификации, однако, результат измерения из пользовательского оборудования (измерительного оборудования 100) может регистрироваться, даже если процедура аутентификации не выполняется.In other words, during the registration of measurement results using the dated authentication value of the control system (measurement results management system 1), the authentication procedure is not performed during all registration procedures for recording measurement results, and the authentication procedure is performed only at a predetermined time (on the execution date authentication) to perform authentication, however, the measurement result from user equipment (measuring equipment 100) can be registered even if the authentication procedure is not performed.
В ходе вышеописанной процедуры регистрации результатов измерений все результаты измерения пользовательского оборудования (измерительного оборудования 100), которое предъявило входные регистрационные данные в систему, могут регистрироваться, независимо от результата аутентификации на этапе u6. В частности, регистрация результата измерения может допускаться даже при рассогласовании аутентификационной информации, связанной с датой и временем (датированного аутентификационного значения), в результате сличения аутентификационной информации, связанной с датой и временем, (датированного аутентификационного значения) на этапе u6, то есть даже при определении, что пользовательское оборудование (измерительное оборудование 100), которое передало аутентификационную информацию, связанную с датой и временем, (датированное аутентификационное значение), является неаутентифицируемым нелегитимным изделием.During the above-described procedure for recording measurement results, all measurement results of user equipment (measuring equipment 100), which presented the input registration data to the system, can be recorded, regardless of the authentication result in step u6. In particular, registration of the measurement result can be allowed even if the authentication information related to the date and time (dated authentication value) is mismatched as a result of the comparison of the authentication information related to the date and time (dated authentication value) at step u6, i.e., even when determining that the user equipment (measuring equipment 100) that transmitted the authentication information associated with the date and time (dated authentication constant value) is neautentifitsiruemym illegitimate product.
Следовательно, обеспечиваются результаты, аналогичные результатам при выполнении процедуры регистрации результатов измерений и процедуры исключения нелегитимного измерительного оборудования во втором примере, и пользовательское оборудование (измерительное оборудование 100) передает аутентификационную информацию, связанную с датой и временем (датированное аутентификационное значение), зависимую от даты и времени предварительно заданного времени (даты выполнения аутентификации), таким образом, что аутентификацию по заранее заданному и сложноанализируемому аутентификационному значению, которое изменяется согласно предварительно заданному времени (дате выполнения аутентификации), можно реализовать без нагрузки по обработке данных на пользовательское оборудование (измерительное оборудование 100) и управляющий сервер (сервер 10).Therefore, results similar to those obtained when performing the registration procedure of measurement results and the procedure for excluding illegitimate measuring equipment in the second example are provided, and the user equipment (measuring equipment 100) transmits authentication information related to the date and time (dated authentication value), depending on the date and the time of the predefined time (authentication execution date), so that authentication is predefined and an authentication value that is difficult to analyze, which changes according to a predefined time (authentication execution date), can be implemented without a data processing load on the user equipment (measuring equipment 100) and the management server (server 10).
В ходе процедуры регистрации результатов измерений, использующей датированное аутентификационное значение системы управления (системы 1 управления результатами измерений) в соответствии с настоящим примером, анализ аутентификационной информации (аутентификационного значения) для аутентификации пользовательского оборудования (измерительного оборудования 100) становится сложной задачей, и возможно надежное управление информацией (результатом измерения) пользовательского оборудования (измерительного оборудования 100).During the procedure for recording measurement results using the dated authentication value of the control system (measurement management system 1) in accordance with this example, analysis of authentication information (authentication value) for authenticating user equipment (measurement equipment 100) becomes a difficult task and reliable control is possible information (measurement result) of the user equipment (measuring equipment 100).
Аутентификационная информация, связанная с датой и временем (датированное аутентификационное значение), сконфигурирована в виде аутентификационного значения, сочетающего информацию о дате и времени (информацию о дате), и аутентификационное значение, но может быть аутентификационным значением, сконфигурированным только с использованием информации о дате и времени (информации о дате), или может быть аутентификационной функцией для вычисления аутентификационной информации, связанной с датой и временем (датированного аутентификационного значения) из информации о дате и времени (информации о дате).The authentication information associated with the date and time (dated authentication value) is configured as an authentication value combining date and time information (date information) and an authentication value, but can be an authentication value configured only using date information and time (date information), or may be an authentication function for calculating authentication information associated with a date and time (dated authentication value) from the date and time information (date information).
[Четвертый пример][Fourth example]
Ниже, со ссылками на фиг.10 приведено описание процедуры регистрации результатов измерений с использованием фиктивного аутентификационного значения для передачи фиктивного аутентификационного значения в обычное время и передачи истинного аутентификационного значения только на заданную дату аутентификации или в предварительно заданное время, в конфигурации системы 1 управления результатами измерений и системы 2 аутентификации в соответствии с первым примером, показанным на фиг.1. На фиг.10 представлена блок-схема последовательности этапов процедуры регистрации результатов измерений с использованием фиктивного аутентификационного значения.Below, with reference to FIG. 10, a description will be made of a procedure for recording measurement results using a dummy authentication value to transmit a dummy authentication value at normal time and transmitting the true authentication value only at a predetermined authentication date or at a predetermined time in the configuration of the measurement
Аппаратная конфигурация в соответствии с четвертым примером является такой же, как аппаратная конфигурация в соответствии с первым примером, показанным на фиг.1-фиг.4, и поэтому подробное описание аппаратной конфигурации ниже не приводится.The hardware configuration in accordance with the fourth example is the same as the hardware configuration in accordance with the first example shown in FIGS. 1 to 4, and therefore, a detailed description of the hardware configuration is not given below.
Истинное аутентификационное значение, используемое в настоящем примере, хранится во взаимосвязи с регистрационным идентификатором (ID) измерительного оборудования 100, аналогично аутентификационному значению, используемому в вышеописанном примере.The true authentication value used in the present example is stored in association with the registration identifier (ID) of the
Кроме того, заданная дата аутентификации или дата выполнения аутентификации по истинному аутентификационному значению сохранена в таблице 21 управления регистрационной информацией измерительного оборудования и таблице 101 управления аутентификационными значениями в соответствии с настоящим примером. Аналогично датированному аутентификационному значению в третьем примере истинное аутентификационное значение может быть сконфигурировано посредством объединения информационного участка даты заданной даты аутентификации для выполнения аутентификации и участка аутентификационного значения на заднем участке.In addition, a predetermined authentication date or an authentication execution date for the true authentication value is stored in the measurement equipment registration information management table 21 and the authentication value management table 101 in accordance with the present example. Similar to the dated authentication value in the third example, the true authentication value can be configured by combining the date information portion of the predetermined authentication date to authenticate and the authentication value portion in the back portion.
Программа создания фиктивного аутентификационного значения для создания фиктивного аутентификационного значения или сохраненное незначащее аутентификационное значение хранится в запоминающем блоке 104 (114, 124, 134, 144) измерительного оборудования 100.A dummy authentication value creation program for generating a dummy authentication value or a stored insignificant authentication value is stored in the storage unit 104 (114, 124, 134, 144) of the
Процедура регистрации результатов измерений с использованием фиктивного аутентификационного значения, созданного программой создания фиктивного аутентификационного значения, описана ниже для случая регистрации результата измерения массы, полученного измерителем 110 состава тела на сервер 10, аналогично вышеописанному примеру.The procedure for recording measurement results using a dummy authentication value created by the dummy authentication value creation program is described below for the case of recording the mass measurement result obtained by the
Сначала аналогично второму примеру сервер 10, который принял входные регистрационные данные (этап v1) из измерителя 110 состава тела пользователя, передает запрос передачи аутентификационного значения для передачи аутентификационного значения каждый раз, когда принимаются входные регистрационные данные (этап v2).First, similarly to the second example, the
Измеритель 110 состава тела, который принял запрос передачи аутентификационного значения из сервера 10, получает информацию о текущей дате из блока синхронизации (непоказанного) и сличает с заданной датой аутентификации, сохраненной в таблице 101 управления аутентификационными значениями, чтобы определить, наступила ли заданная дата аутентификации (этап v3).The
Если измеритель 110 состава тела определяет, что заданная дата аутентификации наступила (этап v3: Да), то передается истинное аутентификационное значение, подлежащее хранению в таблице 101 управления аутентификационными значениями (этап v6), аналогично этапу v5 в процедуре регистрации результата измерений во втором примере.If the
Сервер 10, который принял истинное аутентификационное значение из измерителя 110 состава тела, получает информацию о дате из блока синхронизации (непоказанного) и определяет, наступила ли заданная дата аутентификации, подлежащая сохранению в таблице 21 управления регистрационной информацией измерительного оборудования, а также сличает истинное аутентификационное значение (этап v7).The
Если заданная дата аутентификации наступила по результату сличения и в таблице 21 управления регистрационной информацией измерительного оборудования хранится согласующееся истинное аутентификационное значение (этап v7: Да), то сервер 10 сохраняет результат аутентификации в виде «положительного результата аутентификации» в таблице 22 управления результатами измерений и переходит к этапу v9. Последующие процедуры (этапы v9-v11) являются процедурами, аналогичными этапам s8-s10 во втором примере, и поэтому их описание в дальнейшем не приводится.If the specified authentication date has come from the comparison result and the matching true authentication value is stored in the measuring equipment registration information management table 21 (step v7: Yes), then the
Если в результате сличения заданной даты аутентификации или истинного аутентификационного значения сервером 10, который принял истинное аутентификационное значение из измерителя 110 состава тела, согласующиеся заданная дата аутентификации или истинное аутентификационное значение не хранятся для, по меньшей мере, чего-то одного из заданной даты аутентификации или истинного аутентификационного значения (этап v7: Нет), то измеритель 110 состава тела, который передал истинное аутентификационное значение, определяется как нелегитимное изделие.If, as a result of comparing the specified authentication date or the true authentication value with the
Сервер 10 сохраняет результат аутентификации как «отрицательный результат аутентификации» в таблице 22 управления результатами измерений (этап v8) и переходит к этапу v9. Последующие процедуры (этапы v9-v11) являются процедурами, аналогичными этапам s8-s10 во втором примере, и поэтому их описание в дальнейшем не приводится.The
Если измеритель 110 состава тела определяет, что заданная дата аутентификации не наступила (этап v3: Нет), то измеритель 110 состава тела создает фиктивное аутентификационное значение или незначащее аутентификационное значение с использованием программы создания фиктивного аутентификационного значения, хранящейся в запоминающем блоке 114 (этап v4), и передает созданное аутентификационное значение на сервер 10 (этап v5).If the
Сервер 10, который принял фиктивное аутентификационное значение из измерителя 110 состава тела, выполняет процедуры, аналогичные этапам s8-s10 во втором примере, без аутентификации измерителя 110 состава тела (этапы v9-v11) и прекращает процедуру регистрации результатов измерений с использованием фиктивного аутентификационного значения.The
В ходе процедуры регистрации результатов измерений с использованием фиктивного аутентификационного значения процедура исключения нелегитимного измерительного оборудования для исключения применения измерителя 110 состава тела, который определен как нелегитимное изделие, при том, что процедура аутентификации выполняется с аутентификационным значением на заданную дату аутентификации, является такой же, как процедура исключения нелегитимного измерительного оборудования, выполняемая сервером 10, выполняющим функцию системы 2 аутентификации, во втором примере, и, следовательно, ее описание ниже не приводится.During the procedure for recording measurement results using a fictitious authentication value, the procedure for excluding illegitimate measuring equipment to exclude the use of a
Для описания процедуры регистрации результатов измерений с использованием фиктивного аутентификационного значения и процедуры исключения нелегитимного измерительного оборудования выше представлены процедуры с использованием измерителя 110 состава тела, однако, кроме измерителя 110 состава тела измерительное оборудование 100 может быть, например, устройством 120 измерения движений тела, измерителем 130 глюкозы крови и сфигмоманометром 140, в которых в данном случае выполняются аналогичные процедуры.To describe the procedure for recording measurement results using a fictitious authentication value and the procedure for excluding illegitimate measuring equipment, the above procedures are described using a
Следовательно, система 1 управления результатами измерений и система 2 аутентификации, которые выполняют процедуру регистрации результатов измерений с использованием фиктивного аутентификационного значения, хранят программу создания фиктивного аутентификационного значения в запоминающем блоке 104 пользовательского оборудования (измерительного оборудования 100) и создают фиктивную аутентификационную информацию (фиктивное аутентификационное значение), отличающуюся от аутентификационной информации (истинного аутентификационного значения), с использованием средства создания фиктивной аутентификационной информации (измерительного оборудования 100, которое выполняет программу создания фиктивного аутентификационного значения на этапе v4), передает фиктивную аутентификационную информацию (фиктивное аутентификационное значение) в момент времени, отличающийся от предварительно заданного времени (заданной даты аутентификации) с помощью средства передачи фиктивной аутентификационной информации (блока 106 связи, который передает фиктивное аутентификационное значение на этапе v5).Therefore, the measurement
То есть в ходе процедуры регистрации результатов измерений с использованием фиктивного аутентификационного значения системы управления (системы 1 управления результатами измерений) передача и прием аутентификационного значения выполняются так, как будто процедура аутентификации выполняется в ходе всех регистрационных процедур регистрации результатов измерений, но процедура аутентификации по истинной аутентификационной информации (истинному аутентификационному значению) может выполняться только в предварительно заданное время (заданную дату аутентификации), и в момент времени, отличающийся от предварительно заданного времени (заданной даты аутентификации), может передаваться фиктивная аутентификационная информация (фиктивное аутентификационное значение) или незначащее аутентификационное значение, и процедура аутентификации может не выполняться. Следовательно, результат измерения из пользовательского оборудования (измерительного оборудования 100) может регистрироваться, даже если передается фиктивная аутентификационная информация (фиктивное аутентификационное значение).That is, during the registration procedure of the measurement results using the dummy authentication value of the control system (measurement result management system 1), the transmission and reception of the authentication value are performed as if the authentication procedure is performed during all registration procedures for registering the measurement results, but the authentication procedure is true authentication information (the true authentication value) can only be executed at a predetermined time ( adannuyu authentication date), and at a time point different from the predetermined time (predetermined authentication dates), the dummy can be transmitted authentication information (dummy authentication value) or insignificant authentication value and the authentication procedure can not be performed. Therefore, the measurement result from the user equipment (measuring equipment 100) can be recorded even if fictitious authentication information (dummy authentication value) is transmitted.
В ходе вышеописанной процедуры регистрации результатов измерений все результаты измерения пользовательского оборудования (измерительного оборудования 100), которое предъявило входные регистрационные данные в систему, могут регистрироваться независимо от результата аутентификации на этапе v7. В частности, регистрация результата измерения может допускаться, даже если аутентификационная информация (аутентификационное значение) не согласуется в результате сличения аутентификационной информации (аутентификационного значения) на этапе v7, то есть даже если пользовательское оборудование (измерительное оборудование 100), которое передало аутентификационную информацию (аутентификационное значение), оказывается в результате определения неаутентифицируемым нелегитимным изделием.During the above procedure for recording measurement results, all measurement results of the user equipment (measuring equipment 100) that presented the input registration data to the system can be recorded regardless of the authentication result in step v7. In particular, recording the measurement result may be allowed even if the authentication information (authentication value) is not consistent as a result of the comparison of the authentication information (authentication value) in step v7, that is, even if the user equipment (measuring equipment 100) that transmitted the authentication information (authentication value), it turns out as a result of the definition of an unauthentic illegitimate product.
Следовательно, можно обеспечить результаты, аналогичные результатам при выполнении процедуры регистрации результатов измерений и процедуры исключения нелегитимного измерительного оборудования во втором примере, и можно реализовать аутентификацию, которая сложнее поддается анализу.Therefore, it is possible to provide results similar to the results of the procedure for registering measurement results and the procedure for excluding illegitimate measuring equipment in the second example, and it is possible to implement authentication, which is more difficult to analyze.
В частности, даже если осуществляется перехват связи, имеющей отношение к аутентификации, при фиктивном аутентификационном значении перехватывающий объект не может определить, что данное значение является фиктивным аутентификационным значением, так что анализ закономерности или чего-то подобного, при анализе аутентификационной информации (аутентификационного значения), очень осложняется, поскольку фиктивное аутентификационное значение является незначащим значением, и более точную аутентификацию можно реализовать без нагрузки по обработке информации на пользовательское оборудование (измерительное оборудование 100) и управляющий сервер (сервер 10).In particular, even if a connection related to authentication is intercepted, with a fictitious authentication value, the intercepting object cannot determine that this value is a fictitious authentication value, so that the analysis of a pattern or something similar when analyzing authentication information (authentication value) , is very complicated, since a dummy authentication value is an insignificant value, and more accurate authentication can be implemented without the burden of processing information on user equipment (measuring equipment 100) and the control server (server 10).
В ходе процедуры регистрации результатов измерений, использующей фиктивное аутентификационное значение системы управления (системы 1 управления результатами измерений) в соответствии с настоящим примером, анализ аутентификационной информации (аутентификационного значения) для аутентификации пользовательского оборудования (измерительного оборудования 100) становится сложной задачей, и тем самым можно повысить надежность управления информацией (результатом измерения) пользовательского оборудования (измерительного оборудования 100).In the process of recording measurement results using the dummy authentication value of the control system (measurement result management system 1) in accordance with this example, analyzing the authentication information (authentication value) for authenticating user equipment (measurement equipment 100) becomes a difficult task, and thus it is possible improve the reliability of information management (measurement result) of user equipment (measuring equipment 100).
В вышеописанных примерах с первого по четвертый измерительное оборудование 100 и сервер 10 обмениваются данными аутентификационного значения, результата измерения и т.п. методом беспроводной связи посредством блока 106 связи, однако, аналогичные результаты можно обеспечить в конфигурации обмена данными с использованием электрической линии связи, например, по сети Internet.In the first to fourth examples described above, the
В соответствии с конфигурацией настоящего изобретения и вышеописанного варианта осуществления:In accordance with the configuration of the present invention and the above embodiment:
управляющее устройство в соответствии с настоящим изобретением соответствует серверу 10 в варианте осуществления, и аналогичноthe control device in accordance with the present invention corresponds to the
запоминающее средство соответствует запоминающему блоку 14,the storage means corresponds to the
средство связи соответствует блоку 15 связи,the communication means corresponds to the
информация, касающаяся аутентификации, соответствует аутентификационным данным 51b состава тела, аутентификационным данным 52b числа шагов, аутентификационным данным 53b глюкозы крови и аутентификационным данным 54b кровяного давления,authentication information corresponds to body
информация о результате определения соответствует результатам аутентификации аутентификационных данных 51b состава тела, аутентификационных данных 52b числа шагов, аутентификационных данных 53b глюкозы крови и аутентификационных данных 54b кровяного давления,information on the determination result corresponds to the authentication results of body
устройство измерения биологической информации соответствует измерительному оборудованию 100 (измерителю 110 состава тела, устройству 120 измерения движений тела, измерителю 130 глюкозы крови, сфигмоманометру 140),the biological information measuring device corresponds to measuring equipment 100 (
средство измерения биологической информации соответствует измерительному блоку 115, блоку 125 измерения ускорения, блоку 135 измерения глюкозы крови и блоку 145 измерения кровного давления,the biological information measuring means corresponds to the measuring
средство связи соответствует блоку 116, 126, 136, 146 связи,the communication means corresponds to a
средство определения необходимости выполнения аутентификации соответствует измерительному оборудованию 100 (измерителю 110 состава тела, устройству 120 измерения движений тела, измерителю 130 глюкозы крови, сфигмоманометру 140), которое выполняет этап r3,means for determining whether authentication is required corresponds to measuring equipment 100 (body
средство передачи информации, касающейся аутентификации, соответствует измерительному оборудованию 100 (измерителю 110 состава тела, устройству 120 измерения движений тела, измерителю 130 глюкозы крови, сфигмоманометру 140), которое выполняет этап r6,means for transmitting authentication information corresponds to measuring equipment 100 (
этап приема информации соответствует этапу r7,the step of receiving information corresponds to step r7,
средство определения необходимости выполнения аутентификации соответствует серверу 10, который выполняет этап r8,means for determining whether authentication is required corresponds to the
этап аутентификации соответствует этапу r9,the authentication step corresponds to step r9,
средство аутентификации соответствует серверу 10, который выполняет этап r9,the authentication means corresponds to the
этап процедуры сохранения биологической информации соответствует этапам r10, r11,the step of the biological information storage procedure corresponds to steps r10, r11,
средство выполнения процедуры сохранения биологической информации соответствует серверу 10, который выполняет этапы r10, r11,the means for executing the biological information storage procedure corresponds to the
исключающее средство соответствует серверу 10, который выполняет этапы r12-r15,the exclusive means corresponds to the
биологическая информация соответствует информации о составе тела (процентном содержании свободного жира, массе свободного жира, массе), информации о числе шагов, информации о глюкозе крови (уровень глюкозы крови) и информации кровяного давления (систолическое кровяное давление, диастолическое кровяное давление, частота пульса),biological information corresponds to information on body composition (percentage of free fat, free fat mass, mass), information on the number of steps, information on blood glucose (blood glucose level) and blood pressure information (systolic blood pressure, diastolic blood pressure, heart rate) ,
первое условие соответствует отрицательному результату аутентификации, иthe first condition corresponds to a negative authentication result, and
второе условие соответствует достижению времени уведомления,the second condition corresponds to the achievement of the notification time,
при этом настоящее изобретение не ограничено вышеописанными вариантами осуществления и возможно получение большого числа вариантов осуществления.however, the present invention is not limited to the above-described embodiments, and it is possible to obtain a large number of embodiments.
ПРОМЫШЛЕННАЯ ПРИМЕНИМОСТЬINDUSTRIAL APPLICABILITY
Настоящее изобретение можно применить в системе управления биологической информации, измеренной различными устройствами измерения биологической информации, например измерительным оборудованием, содержащим измеритель состава тела, термометр, устройство измерения движений тела (педометр или измеритель степени активности), сфигмоманометр и кардиографическое оборудование, или оборудованием, применяемым пользователем, например, лечебным устройством или массажером.The present invention can be applied to a biological information management system measured by various biological information measuring devices, for example, measuring equipment comprising a body composition meter, a thermometer, a body motion measuring device (pedometer or activity meter), a sphygmomanometer and cardiographic equipment, or equipment used by a user for example, a medical device or massager.
ОПИСАНИЕ УСЛОВНЫХ ОБОЗНАЧЕНИЙDESCRIPTION OF CONVENTIONS
10 сервер10 server
14 запоминающий блок14 storage unit
15 блок связи15 communication unit
51b аутентификационные данные состава тела51b body composition authentication data
52b аутентификационные данные числа шагов52b authentication number of steps
53b аутентификационные данные глюкозы крови53b blood glucose authentication data
54b аутентификационные данные кровяного давления54b blood pressure authentication data
100 измерительное оборудование100 measuring equipment
110 измеритель состава тела110 body composition meter
115 измерительный блок115 measuring unit
120 устройство измерения движений тела120 body motion measuring device
125 блок измерения ускорения125 acceleration measurement unit
130 измеритель глюкозы крови130 blood glucose meter
135 блок измерения глюкозы крови135 blood glucose measuring unit
140 сфигмоманометр140 sphygmomanometer
145 блок измерения кровного давления145 blood pressure measuring unit
116, 126, 136, 146 блок связи.116, 126, 136, 146 communication unit.
Claims (5)
устройство измерения биологической информации содержит
средство передачи информации, касающейся аутентификации, для передачи информации, касающейся аутентификации, относящейся к аутентификации устройства измерения биологической информации, при передаче биологической информации средством связи, и
средство определения необходимости выполнения аутентификации для определения необходимости выполнения аутентификации;
управляющее устройство содержит,
средство аутентификации для выполнения аутентификации на основании информации, касающейся аутентификации, и
средство выполнения процедуры сохранения биологической информации для сохранения биологической информации, полученной средством связи, независимо от того, является положительным или отрицательным результат аутентификации средства аутентификации; причем
средство передачи информации, касающейся аутентификации, выполнено с возможностью передачи легитимной аутентификационной информации средством связи, если средством определения необходимости выполнения аутентификации определено, что выполнение аутентификации необходимо, и передачи фиктивной информации средством связи, если определено, что выполнение аутентификации не требуется.1. A biological information management system comprising a biological information measuring device, comprising biological information measuring means for measuring biological information, and a communication means for transmitting biological information, and a control device containing communication means for communicating with a biological information measuring device, and storage means for storing biological information information received by means of communication; wherein
device for measuring biological information contains
means for transmitting authentication related information for transmitting authentication related information related to authentication of a biological information measuring device when transmitting biological information by a communication means, and
means for determining whether authentication is necessary to determine whether authentication is required;
the control device comprises
authentication means for performing authentication based on authentication information, and
means for performing the biological information storage procedure for storing biological information obtained by the communication means, regardless of whether the authentication result of the authentication means is positive or negative; moreover
means for transmitting information regarding authentication is configured to transmit legitimate authentication information by means of communication, if it is determined by means of determining whether authentication is necessary, and authentication is required to be transmitted by means of communication if it is determined that authentication is not required.
управляющее устройство содержит
средство определения необходимости выполнения аутентификации для определения необходимости выполнения аутентификации по тому же критерию, что и средство определения необходимости выполнения аутентификации, и
средство аутентификации сконфигурировано с возможностью выполнения аутентификации, если средством определения необходимости выполнения аутентификации определено, что выполнение аутентификации необходимо, и невыполнения аутентификации, если определено, что выполнение аутентификации не требуется.2. The biological information management system according to claim 1, in which
the control device contains
means for determining whether authentication is necessary to determine whether authentication is required according to the same criteria as means for determining whether authentication is necessary, and
the authentication means is configured to perform authentication if the means for determining whether authentication is required determines that authentication is necessary and if authentication is not determined if authentication is not required.
устройство измерения биологической информации содержит
средство передачи информации, касающейся аутентификации, для передачи информации, касающейся аутентификации, относящейся к аутентификации устройства измерения биологической информации, при передаче биологической информации средством связи; и
управляющее устройство содержит
средство аутентификации для выполнения аутентификации на основании информации, касающейся аутентификации,
средство выполнения процедуры сохранения биологической информации для сохранения биологической информации, полученной средством связи, независимо от того, является положительным или отрицательным результат аутентификации средством аутентификации; и
исключающее средство для исключения приема биологической информации, передаваемой из устройства измерения биологической информации, на основе условия исключения; и
условие исключения сконфигурировано с возможностью исключения приема, если выполнены как первое условие, основанное на аутентификационной информации, аутентифицированной средством аутентификации, так и второе условие, заданное в соответствии с критерием, отличающимся от первого условия.4. A biological information management system comprising a biological information measuring device, comprising biological information measuring means for measuring biological information and a communication means for transmitting biological information, and a control device containing communication means for communicating with a biological information measuring device and storage means for storing biological information obtained by communication; wherein
device for measuring biological information contains
means for transmitting authentication related information for transmitting authentication related information related to authentication of a biological information measuring device when transmitting biological information by a communication means; and
the control device contains
authentication means for performing authentication based on the authentication information,
means for performing a biological information storage procedure for storing biological information obtained by the communication means, regardless of whether the authentication result is a positive or negative authentication means; and
an exclusive means for excluding the reception of biological information transmitted from the biological information measuring device based on the exclusion condition; and
an exclusion condition is configured to exclude reception if both the first condition based on the authentication information authenticated by the authentication means and the second condition specified in accordance with a criterion different from the first condition are satisfied.
обеспечивают передачу устройством измерения биологической информации, касающейся аутентификации, относящейся к аутентификации устройства измерения биологической информации, с помощью средства передачи информации, касающейся аутентификации, при передаче биологической информации средством связи;
обеспечивают определение устройством измерения биологической информации необходимости выполнения аутентификации с помощью средства определения необходимости выполнения аутентификации;
обеспечивают прием управляющим устройством как информации, касающейся аутентификации, относящейся к аутентификации, так и биологической информации из устройства измерения биологической информации;
обеспечивают выполнение аутентификации управляющим устройством на основании информации, касающейся аутентификации; и
сохраняют биологическую информацию, полученную средством связи, в запоминающем средстве, независимо от того, является положительным или отрицательным результат аутентификации средства аутентификации; причем
этап передачи информации, касающейся аутентификации, средством передачи информации, касающейся аутентификации, сконфигурирован с возможностью передачи легитимной аутентификационной информации средством связи, если средством определения необходимости выполнения аутентификации определено, что выполнение аутентификации необходимо, и передачи фиктивной информации средством связи, если определено, что выполнение аутентификации не требуется. 5. A method for managing biological information for managing biological information measured by a biological information measuring device in a control device; wherein the method of managing biological information comprises the steps in which:
providing a device for measuring biological information regarding authentication related to authentication of a device for measuring biological information with a means for transmitting information regarding authentication when transmitting biological information by a communication means;
provide a device for measuring biological information determining the need for authentication using a means of determining whether authentication is necessary;
provide the control device for receiving information regarding authentication related to authentication as well as biological information from the biological information measuring device;
providing authentication by the control device based on the authentication information; and
storing the biological information obtained by the communication means in a storage medium, regardless of whether the authentication result of the authentication means is positive or negative; moreover
the step of transmitting information regarding authentication by means of transmitting information regarding authentication is configured to transmit legitimate authentication information by means of communication, if it is determined by means of determining whether authentication is necessary, and transmitting fictitious information by means of communication, if it is determined that performing authentication not required.
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009-044188 | 2009-02-26 | ||
JP2009044188 | 2009-02-26 | ||
PCT/JP2010/052942 WO2010098379A1 (en) | 2009-02-26 | 2010-02-25 | Living body information management system and living body information management method |
Publications (2)
Publication Number | Publication Date |
---|---|
RU2011139136A RU2011139136A (en) | 2013-05-10 |
RU2519417C2 true RU2519417C2 (en) | 2014-06-10 |
Family
ID=42665584
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
RU2011139136/08A RU2519417C2 (en) | 2009-02-26 | 2010-02-25 | System of biological information control and method of biological information control |
Country Status (6)
Country | Link |
---|---|
US (1) | US8898023B2 (en) |
JP (1) | JP5429278B2 (en) |
CN (1) | CN102334125B (en) |
DE (1) | DE112010000940B4 (en) |
RU (1) | RU2519417C2 (en) |
WO (1) | WO2010098379A1 (en) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5137046B1 (en) * | 2012-05-31 | 2013-02-06 | 株式会社イースティル | Series data protection method and series data protection program |
US10638947B2 (en) | 2013-12-16 | 2020-05-05 | Medtronic Minimed, Inc. | Use of electrochemical impedance spectroscopy (EIS) in intelligent diagnostics |
US9432390B2 (en) * | 2013-12-31 | 2016-08-30 | Prometheus Security Group Global, Inc. | Scene identification system and methods |
JP6580863B2 (en) | 2014-05-22 | 2019-09-25 | 株式会社半導体エネルギー研究所 | Semiconductor devices, health management systems |
JP6717068B2 (en) * | 2016-06-13 | 2020-07-01 | コニカミノルタ株式会社 | Information processing terminal, information processing system, program, and control method |
CN106506820B (en) * | 2016-10-25 | 2019-12-10 | Oppo广东移动通信有限公司 | Backup method and device for mobile terminal data |
JP7086541B2 (en) * | 2017-08-09 | 2022-06-20 | オムロンヘルスケア株式会社 | Data receiver, data transmitter and data transmission system |
WO2019053891A1 (en) * | 2017-09-15 | 2019-03-21 | 株式会社キュア・アップ | Program, device, system and method for managing biological information |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7305562B1 (en) * | 1999-03-09 | 2007-12-04 | Citibank, N.A. | System, method and computer program product for an authentication management infrastructure |
RU2336906C2 (en) * | 2001-08-13 | 2008-10-27 | Ново Нордиск А/С | Portable device and method of information medical data transfer |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH09139735A (en) * | 1995-11-15 | 1997-05-27 | Hitachi Software Eng Co Ltd | Ciphering data communication system |
JP2002140306A (en) * | 2000-11-01 | 2002-05-17 | Matsushita Electric Ind Co Ltd | Method and system for providing organismic information authentication log management service |
JP4724655B2 (en) * | 2004-04-30 | 2011-07-13 | 富士通セミコンダクター株式会社 | Security chip and information management method |
JP2006119936A (en) | 2004-10-22 | 2006-05-11 | Makoto Tsuyusaki | Authentication processing system |
JP2006155196A (en) * | 2004-11-29 | 2006-06-15 | Intelligentdisc Inc | Network access system, method and storage medium |
JP4695046B2 (en) * | 2006-09-12 | 2011-06-08 | 三菱電機株式会社 | Server apparatus, action recording system, and action recording method |
JP2008176407A (en) | 2007-01-16 | 2008-07-31 | Toshiba Corp | Biometrics system, device, and program |
JP4855966B2 (en) * | 2007-02-15 | 2012-01-18 | シャープ株式会社 | Image processing system and image processing apparatus |
US8063889B2 (en) * | 2007-04-25 | 2011-11-22 | Honeywell International Inc. | Biometric data collection system |
-
2010
- 2010-02-25 JP JP2011501633A patent/JP5429278B2/en active Active
- 2010-02-25 WO PCT/JP2010/052942 patent/WO2010098379A1/en active Application Filing
- 2010-02-25 DE DE112010000940.6T patent/DE112010000940B4/en active Active
- 2010-02-25 CN CN201080009649.XA patent/CN102334125B/en active Active
- 2010-02-25 RU RU2011139136/08A patent/RU2519417C2/en active
-
2011
- 2011-08-02 US US13/196,336 patent/US8898023B2/en active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7305562B1 (en) * | 1999-03-09 | 2007-12-04 | Citibank, N.A. | System, method and computer program product for an authentication management infrastructure |
RU2336906C2 (en) * | 2001-08-13 | 2008-10-27 | Ново Нордиск А/С | Portable device and method of information medical data transfer |
Also Published As
Publication number | Publication date |
---|---|
US8898023B2 (en) | 2014-11-25 |
CN102334125B (en) | 2014-05-14 |
DE112010000940B4 (en) | 2022-08-18 |
US20120016596A1 (en) | 2012-01-19 |
JPWO2010098379A1 (en) | 2012-09-06 |
CN102334125A (en) | 2012-01-25 |
DE112010000940T5 (en) | 2012-09-20 |
RU2011139136A (en) | 2013-05-10 |
WO2010098379A1 (en) | 2010-09-02 |
JP5429278B2 (en) | 2014-02-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
RU2519417C2 (en) | System of biological information control and method of biological information control | |
US11863554B2 (en) | Systems and methods for authenticating a user based on a biometric model associated with the user | |
US9043941B2 (en) | Biometric authentication device, biometric authentication system, biometric authentication method, and recording medium | |
US11451536B2 (en) | User state monitoring system and method using motion, and a user access authorization system and method employing same | |
JP6804643B2 (en) | Service execution method and equipment | |
US20110288874A1 (en) | System and Method for Providing Authentication of Medical Data Through Biometric Identifier | |
KR20200025756A (en) | Apparatus and method for providing customized medication information to patednts based on big data | |
US11605255B2 (en) | User activity-related monitoring system and method, and a user access authorization system and method employing same | |
CN111192674A (en) | Method and apparatus for exchanging health data | |
JPWO2021250857A5 (en) | Information system, information terminal, immune certificate management system, information processing method and program | |
KR20170034618A (en) | Method for User Authentication Using Biometirc Information, Authentication Server and Biometric Device for User Authentication | |
EP3731237A1 (en) | Mobile biometric-data hub | |
US20180314858A1 (en) | Biometric authentication with body communication network | |
Chen et al. | Security analysis and enhancement of the most recent RFID protocol for telecare medicine information system | |
US9305153B1 (en) | User authentication | |
US20220366027A1 (en) | Using Continuous Biometric Information Monitoring For Security | |
KR101474254B1 (en) | IEEE 11073 agent user authentication method and system thereof | |
CN116962014A (en) | Method, device, equipment and medium for identifying identity in VR | |
TW201931225A (en) | Ticket issuance and admission verification system and method including a ticket issuance system and an admission verification system | |
JP6475114B2 (en) | Biological information management system, biological information management method, and biological information management program | |
CN114117540B (en) | A method and system for analyzing and processing big data | |
JP2020204853A (en) | Information processor and data management device and information processing method and program | |
JP6713967B2 (en) | Judgment system, judgment method and judgment program | |
Obaidat et al. | Biometrics based on healthcare sensors | |
Jo et al. | Delivery of User Intentionality between Computer and Wearable for Proximity-based Bilateral Authentication |